Wine 11.0 est disponible : cette nouvelle version apporte des nouveautés comme WoW64 et NTSync, ce qui va améliorer les performances des jeux Windows sur Linux.
OVHcloud s'est associé à Veeam pour proposer à ses clients une nouvelle solution de sauvegarde managée pour les serveurs Bare Metal : OVHcloud Backup Agent.
Ce tutoriel explique comment installer FossFLOW en local (self-hosted) pour créer des diagrammes isométriques 3D directement dans votre navigateur Web.
En 2026, Active Directory est toujours là, et le mot de passe reste le maître des clés. Face à ce constat, comment limiter les risques liés aux mots de passe ?
GoDeal24 lance une nouvelle vente flash sur les licences Microsoft : Office 2024, Windows 11, Windows 10 LTSC, Windows Server 2025, et d'autres logiciels.
En 2026, Thermaltake enrichit son catalogue avec une nouvelle génération de ventilateurs RGB pensée pour le refroidissement intelligent et les configurations PC modernes. Les TS120 EX RGB et TS140 EX RGB introduisent une innovation majeure sur le marché : un capteur de température individuel intégré à chaque ventilateur, associé à une connexion magnétique avancée MagForce 2.0 et à une signature lumineuse distinctive. L’objectif est clair : offrir un refroidissement plus précis, plus propre et plus efficace, sans compromis sur l’esthétique.
Un capteur thermique intégré pour un refroidissement ciblé
Chaque ventilateur TS EX RGB intègre son propre capteur de température positionné directement derrière les pales. Contrairement aux solutions traditionnelles basées sur une mesure thermique centralisée, cette approche permet à chaque ventilateur de surveiller en temps réel la température de l’air qu’il brasse. La vitesse de rotation s’adapte alors automatiquement aux besoins locaux de refroidissement, garantissant une réponse plus rapide et plus pertinente face aux variations thermiques du système. Cette gestion indépendante améliore l’efficacité énergétique tout en assurant un flux d’air optimisé précisément là où il est nécessaire.
MagForce 2.0 : une installation propre et sans contrainte
Les TS120 EX et TS140 EX exploitent la technologie de connexion magnétique MagForce 2.0, conçue pour simplifier radicalement l’installation des ventilateurs en chaîne. Grâce à des contacts Pogo à double surface, la connexion entre ventilateurs est plus tolérante à l’alignement et mécaniquement plus fiable. Cette conception réduit drastiquement le nombre de câbles visibles dans le châssis, améliore la circulation de l’air et permet un montage plus rapide et plus propre, parfaitement adapté aux configurations vitrées et aux builds orientés esthétique.
Un éclairage RGB linéaire à identité visuelle unique
Thermaltake introduit avec la série TS EX RGB un effet lumineux inspiré des lignes parallèles d’une portée musicale. Cinq bandes lumineuses RGB linéaires parcourent les côtés non magnétiques du ventilateur, créant un rendu visuel fluide, élégant et immédiatement reconnaissable. Cet éclairage latéral met en valeur la structure du ventilateur sans éblouir directement, renforçant l’aspect premium des configurations gaming et créatives.
Contrôle logiciel avancé avec TT RGB Plus 3.0
L’ensemble des fonctionnalités des ventilateurs TS120 EX et TS140 EX est pilotable via le logiciel TT RGB Plus 3.0. Les utilisateurs peuvent ajuster précisément les courbes de vitesse en fonction des données thermiques, personnaliser les effets RGB et synchroniser l’éclairage avec l’ensemble de l’écosystème Thermaltake. Cette intégration logicielle permet de concilier performance thermique, silence de fonctionnement et cohérence visuelle sur l’ensemble du système.
Des performances équilibrées et une acoustique maîtrisée
Pensés pour les configurations exigeantes, les ventilateurs TS EX RGB offrent un excellent équilibre entre débit d’air, pression statique et niveau sonore. Le modèle TS120 EX RGB délivre un flux d’air de 56,01 CFM avec une pression statique de 2,45 mm-H₂O pour un niveau sonore contenu à 27,3 dB-A. Le TS140 EX RGB, destiné aux besoins plus importants en ventilation, atteint 93,35 CFM et 3,32 mm-H₂O tout en maintenant une acoustique maîtrisée à 32,1 dB-A. Ces caractéristiques les rendent adaptés aussi bien au refroidissement de boîtiers qu’aux radiateurs de watercooling.
Une nouvelle référence pour le refroidissement RGB modulaire
Avec les TS120 EX et TS140 EX RGB, Thermaltake ne se contente pas d’améliorer un composant existant. La marque redéfinit la manière dont les ventilateurs interagissent avec le système en combinant intelligence thermique locale, modularité magnétique et design lumineux distinctif. Cette approche positionne la série TS EX RGB comme une solution idéale pour les utilisateurs recherchant un refroidissement précis, une installation soignée et une identité visuelle forte, parfaitement alignée avec les exigences des PC hautes performances de 2026.
Razer vient de lancer la Razer Viper V3 Pro SE, une souris sans fil ultra-légère de 54 g pensée pour l’esport. Elle reprend le châssis, le capteur et la philosophie de poids plume de la Viper V3 Pro, mais est livrée de série avec un dongle HyperSpeed 1 kHz. Annoncée à 896 ¥ (environ 116 €), elle descend à 794,2 ¥ (environ 103 €) après subvention locale.
Razer Viper V3 Pro SE : capteur 35K et clics optiques Gen 3
Au cœur du dispositif, le capteur optique Razer Focus Pro 35K assure un suivi haute précision, épaulé par la technologie sans fil Razer HyperSpeed. Les switches optiques de troisième génération promettent des clics nets et sans double-clic parasite, avec une latence maîtrisée. L’autonomie annoncée atteint environ 95 heures, de quoi couvrir de longues sessions sans recharge.
Cette édition SE conserve la coque et l’ergonomie de la Viper V3 Pro, avec une finition « peau » pour une meilleure préhension. Elle est fournie avec un récepteur 1 kHz ; pour atteindre un polling rate de 8 kHz, il faudra acquérir séparément le récepteur compatible. Ce choix positionne la SE comme une variante accessible, sans sacrifier le cœur des performances.
Poids plume, connectivité HyperSpeed, 95 h annoncées
Le poids de 54 g réduit la fatigue sur les longues sessions compétitives, tandis que la liaison HyperSpeed vise la stabilité et un débit radio prioritaire. Razer annonce une endurance d’environ 95 heures, variable selon le taux d’interrogation et l’usage.
En combinant un capteur haut de gamme, des switches optiques éprouvés et un châssis ultraléger, la Viper V3 Pro SE cible les joueurs compétitifs cherchant une base solide à 1 kHz, avec la possibilité d’évoluer vers 8 kHz. Un positionnement clair pour contenir les coûts tout en conservant l’essentiel des performances.
La RTX 5070 Ti au point mort ? ASUS parle d’une fin de vie, NVIDIA assure le contraire. La pénurie de mémoire met la pression sur toute la gamme.
RTX 5070 Ti : production stoppée selon ASUS, NVIDIA évoque surtout une demande élevée
D’après ASUS, l’un des plus gros partenaires AIB de NVIDIA, la GeForce RTX 5070 Ti aurait vu sa production s’arrêter, avec une disponibilité en berne et des hausses de prix chez les détaillants. L’information, partagée à Hardware Unboxed, évoque un statut de fin de vie et une pénurie organisée qui assèche le marché. ASUS n’a pas commenté d’éventuels retours en stock de la RTX 5070 Ti .
Quelques heures plus tard, NVIDIA a répondu à HardwareLuxx que la série restait bien produite, tout en reconnaissant la tension sur les composants. Citant l’entreprise : « la demande est forte et l’offre mémoire contrainte » et « nous continuons d’expédier tous les SKU GeForce ». En clair, pas d’arrêt officiel, mais un inventaire qui se vide sous l’effet d’une demande élevée et d’un goulot d’étranglement côté DRAM.
RTX 5060 Ti 16 Go en retrait, priorité à la 8 Go et à la RTX 5060
Il semblerait que la version 16 Go de la GeForce RTX 5060 Ti entre, elle aussi, dans une phase de sortie silencieuse. Les ressources seraient redirigées vers la RTX 5060 Ti 8 Go, plus simple à approvisionner tant que la chaîne mémoire reste sous tension. Les stocks de la 16 Go s’étiolent chez les revendeurs et les prix suivent la rareté. Hier encore, des rumeurs pointaient une priorisation de la RTX 5060 standard pour ce segment, au détriment du reste de la série 50.
La pénurie DRAM frappe aussi la GDDR7, compliquant toute montée en capacité. Conséquence directe : la 8 Go se maintient au catalogue en attendant un rétablissement de la production de mémoire.
Côté calendrier, ASUS confirme qu’un rafraîchissement « SUPER » de la série RTX 50, pressenti pour le CES avec davantage de mémoire, avait bien été envisagé puis repoussé. À ce stade, aucun plan de relance n’est communiqué et certains AIB exprimeraient leur frustration face à ce changement de cap. La raison principale avancée reste la pénurie de GDDR7 à haute capacité.
Le Keychron K3 Max en finition tout bois débarque : un pari esthétique assumé qui n’oublie pas l’ergonomie.
Keychron K3 Max All‑Wood Edition : noyer, low-profile et nouveaux switches
Après une série de châssis atypiques, de la céramique du Q16 HE au K2 HE tout bois, sans oublier les modèles en béton, résine et marbre aperçus au CES 2026, Keychron décline son 75 % low-profile en version All‑Wood Edition. Le Keychron K3 Max troque son boîtier classique pour du noyer et adopte les nouveaux switches low-profile Keychron Milk POM.
Point clé : la hauteur frontale reste contenue. D’après le fabricant, le K3 Max All‑Wood n’affiche que 10,7 mm à l’avant, et 20,2 mm avec les keycaps. C’est moins de 3 mm de plus que le K3 Max standard, évitant l’écueil relevé sur le K2 HE tout bois. « La hauteur frontale tient sous contrôle l’ergonomie » selon la fiche du produit.
Cette édition en noyer conserve la plaque en acier du modèle classique et l’intégralité des fonctions de la gamme : double connectivité 2,4 GHz et Bluetooth 5.2, compatibilité QMK/VIA, et une batterie de 1550 mAh annoncée jusqu’à 86 heures d’autonomie. Les keycaps adoptent le profil LSA maison en PBT double-shot, assortis au châssis bois.
Switches Milk POM et hot-swap Gateron KS‑33
Le K3 Max All‑Wood Edition arrive au choix avec des Milk POM linéaires rouges ou des tactiles bruns. Pas d’option clicky ni silent, mais le PCB embarque des sockets Gateron KS‑33 hot‑swap, ouvrant la voie aux remplacements compatibles.
Le clavier est disponible sur la boutique Keychron à 119,99 $ (environ 110–115 € à titre indicatif). L’ensemble capitalise sur l’esthétique chaleureuse du noyer tout en préservant le format 75 % low‑profile du K3 Max et ses atouts connexes.
Le Core Ultra 9 290K Plus est en vue : le prochain fleuron Arrow Lake Refresh se hisse à 3456 en single-core et 24610 en multicore sur Geekbench 6.5, soit environ +7 % et +9 % face au 285K, d’après de nouvelles entrées du navigateur Geekbench.
Core Ultra 9 290K Plus : premiers scores, comparaison et contexte
Référencé sur une plateforme de test équipée d’une carte mère Gigabyte Z890 AORUS Tachyon ICE et de 48 Go de DDR5-8000, le Core Ultra 9 290K Plus, un 24 cœurs Arrow Lake-S Refresh (8P + 16E), a été mesuré à 3456 points en single-core et 24610 points en multicore sous Geekbench 6.5. Face au Core Ultra 9 285K, l’écart se situe à +7 % en mono et +9 % en multi selon les résultats consolidés du navigateur. Confronté au Ryzen 9 9950X3D, il le devance de 2 % en single-core et de 11 % en multicore.
Le rafraîchissement ne se limite pas au haut de gamme. Le Core Ultra 9 270K Plus, également aperçu en décembre, avait signé 3235 points en single-core et 21368 points en multicore. Le 290K Plus se révèle ainsi environ 7 % plus rapide en mono et 15 % en multi, avec, d’après les diagnostics Geekbench, des fréquences légèrement plus élevées pour le modèle phare. Il semblerait que les ingénieurs d’Intel aient accordé un surcroît d’optimisation au SKU le plus onéreux.
Dans le même temps, la branche mobile montre le bout de son nez : un Core Ultra 9 290HX Plus a été repéré le 13 janvier dans un nouveau portable gaming Acer Predator Helios. Le segment desktop Core Ultra 200 Plus alignerait, selon Golden Pig Upgrade, un lancement en mars ou avril, avec au menu les 290K Plus et 270K Plus en 24 cœurs, et un Core Ultra 5 250K Plus en 18 cœurs (6P + 12E).
Arrow Lake Refresh sur Geekbench : ce que montrent les chiffres
La carte mère record Z890 AORUS Tachyon ICE sert de vitrine technique. En face, AMD oppose le Ryzen 9 9950X3D. Sur ce terrain précis, le 290K Plus prend un léger avantage en single-core et un net ascendant en multicore. À ce stade, il s’agit d’entrées de base de données et de spécifications non finalisées. Prudence donc, mais la tendance est claire. Comme le résume la source, « le nouveau venu fait mieux de 7 % en single-core et 9 % en multicore » par rapport au 285K.
Vous connaissez Gemma ? Bon, hé bien Google vient de remettre une pièce dans la machine avec TranslateGemma, une nouvelle collection de modèles ouverts dédiés exclusivement à la traduction.
Si vous utilisez Google Translate ou DeepL au quotidien, c'est super, ça marche bien, mais ça demande quand même une connexion internet et vos données partent dans le cloud. Donc pour ceux qui veulent garder leurs petits secrets de fabrication (ou juste les lettres d'amour de leur vieille prof de théâtre) en local, c'est souvent un peu la galère.
Ça tombe bien puisque Google DeepMind semble avoir entendu vos prières puisqu'ils viennent de lâcher dans la nature cette suite de modèles basés sur Gemma 3. Et apparemment, ils ont mis le paquet sur l'efficacité.
L'idée c'est de faire tourner de la traduction haute fidélité sur votre propre matériel, peu importe sa puissance. C'est pourquoi TranslateGemma est dispo en trois tailles : 4 milliards (4B), 12 milliards (12B) et 27 milliards (27B) de paramètres pour fonctionner sur tous types de matos.
Le modèle 4B est optimisé pour le mobile et l'edge computing (comprenez "sur des petits appareils"), le 12B est taillé pour tourner tranquille sur un laptop grand public, et le 27B, c'est pour ceux qui ont du GPU costaud (H100 ou TPU) et qui veulent la qualité maximale.
Ce qui est foufou, c'est que le modèle 12B surpasse le modèle Gemma 3 de base en version 27B sur les benchmarks de traduction. En gros, vous avez une qualité supérieure avec un modèle deux fois plus léger. Ils l'ont vraiment optimisé aux petits oignons.
Pour réussir ce tour de force, Google explique avoir utilisé un processus de "distillation" en deux étapes. D'abord, ils ont fine-tuné les modèles sur un mélange de données traduites par des humains et de données synthétiques générées par leurs gros modèles Gemini. Ensuite, ils ont appliqué une phase de Reinforcement Learning (RL) guidée par des métriques de qualité comme MetricX-QE. C'est comme si Gemini apprenait à son petit frère comment bien traduire, en lui tapant sur les doigts quand il se trompe.
Après côté langues, c'est du solide puisque ça fonctionne en 55 langues rigoureusement testées et validées, couvrant la plupart des besoins courants (Français, Espagnol, Chinois, Hindi...). Et ils ont aussi poussé le bouchon encore plus loin en entraînant le modèle sur près de 500 paires de langues supplémentaires. C'est expérimental certes, mais ça ouvre la porte à des traductions pour des langues dites "faibles ressources" qui sont souvent oubliées par les géants de la tech...
Autre point cool, comme c'est basé sur Gemma 3, ces modèles gardent des capacités multimodales. Ça veut dire qu'ils peuvent potentiellement traduire du texte à l'intérieur d'images, même si ce n'était pas le but premier de l'entraînement spécifique TranslateGemma.
Voilà, maintenant si vous voulez tester ça, c'est disponible dès maintenant sur
Hugging Face
,
Kaggle
et
Vertex AI
. Y'a même
un notebook ici
pour mettre un peu les mains dans le cambouis. Pour les devs qui veulent intégrer de la traduction locale dans leurs apps sans dépendre d'une API payante, c'est donc une option qui mérite vraiment d'être explorée.
Et si le sujet des modèles Google vous intéresse, jetez un œil à mon test de
Gemini 2.5
ou encore à
PocketPal AI
pour faire tourner tout ça sur votre smartphone.
ASUS vient de lancer l’USB-BE93 Mini, une clé WiFi 7 compacte au format USB‑C pensée pour moderniser rapidement un PC fixe ou portable. L’adaptateur cible les machines Windows 10/11 dépourvues de Wi‑Fi 7, ou nécessitant une connexion tri-bande plus rapide, tout en restant plug and play.
La clé adopte une configuration tri-bande annoncée en BE6500, avec des débits théoriques répartis comme suit : jusqu’à 688 Mbit/s en 2,4 GHz et jusqu’à 2882 Mbit/s en 5 GHz et 6 GHz. ASUS intègre le 4096‑QAM pour densifier la modulation et le WPA3 pour la sécurité. Le port USB‑C s’appuie sur l’USB 3.2 Gen 1 (5 Gbit/s), suffisant pour soutenir le plafond agrégé de la liaison radio sans créer de goulot d’étranglement côté bus.
WiFi 7 USB‑C tri-bande BE6500
Compatible Windows 11 et Windows 10, l’USB-BE93 Mini se positionne comme un upgrade simple pour profiter des canaux 6 GHz et des optimisations de la norme WiFi 7. Le format USB‑C facilite l’usage sur les PC récents, tout en restant réversible. L’appareil est conçu pour fonctionner en mode « plug and play », limitant les difficultés à l’installation.
Dans un parc où la majorité des laptops récents disposent déjà d’un contrôleur sans fil, cette clé vise surtout les besoins d’extension ou de dépannage : ajouter la bande 6 GHz sur un PC existant, améliorer la stabilité sur un 5 GHz encombré, ou redonner du réseau à un poste dépourvu de module interne.
Connectique et fonctionnalités
Outre la tri-bande et le 4096‑QAM, l’adaptateur s’appuie sur le WPA3 pour la protection des liaisons, tout en restant compatible avec les environnements Windows courants. La prise USB‑C en USB 3.2 Gen 1 cadre avec les débits visés, et l’encombrement « Mini » convient aux configurations mobiles ou aux ports serrés.
Reste à connaître les détails fins propres au Wi‑Fi 7 (agrégation Multi‑Link, canaux 320 MHz, latence) que la marque précisera selon les régions et pilotes. En attendant, cette clé propose une voie rapide et peu invasive pour accéder à la 6 GHz et aux débits BE sur un PC existant.
007 First Light rectifie le tir : IO Interactive a publié des configurations PC révisées après diffusion d’une fiche interne obsolète qui a semé le doute.
007 First Light : configs corrigées, erreurs pointées
Le studio indique qu’un mélange interne a mené à la diffusion d’une ancienne version du tableau de spécifications. D’après IO Interactive, davantage d’objectifs de performances seront communiqués à l’approche du lancement. Les nouvelles exigences s’articulent autour de deux cibles : minimum 1080p à 30 FPS et recommandé 1080p à 60 FPS.
La première fiche, repérée plus tôt ce mois-ci, comportait des incohérences flagrantes. Elle annonçait 32 Go de RAM et 12 Go de VRAM pour la configuration recommandée, et référençait un Core i5‑9500K en processeur minimal, un modèle qui n’existe pas chez Intel. Autre dissonance : un minimum de 8 Go de VRAM associé à une GeForce GTX 1660, carte le plus souvent dotée de 6 Go, un écart qui a facilité la détection de l’erreur.
Ancienne vs nouvelle fiche : ce qui a cloché
IO Interactive parle d’une « version plus ancienne partagée par erreur », avant d’ajouter que des précisions viendront plus près de la sortie. Il est inhabituel qu’un studio publie un tableau avec des contradictions aussi visibles, le laisse en ligne, puis revienne plusieurs jours après pour l’étiqueter comme une faute interne.
Le jeu 007 First Light est toujours annoncé pour le 27 mai 2026 sur PC et consoles actuelles. Les visuels mis à jour opposent l’ancienne et la nouvelle fiche côté à côte, « Old (left) and New (right) PC Specs », confirmant la correction des valeurs erronées.
Lexar vient de présenter le SSD « PLAY 2280 » avec dissipateur, un modèle M.2 NVMe taillé pour PS5 et PC de bureau. Proposé en 4 To et 8 To, il affiche jusqu’à 7400 Mo/s en lecture, prend en charge Microsoft DirectStorage et mise sur un dissipateur en aluminium couvrant l’ensemble du module. De quoi viser le stockage haute capacité sans sacrifier les débits soutenus.
SSD Lexar PLAY 2280 : capacités, débits et endurance
Le Lexar PLAY 2280 adopte le format M.2 2280 et un dissipateur en aluminium à profil bas, annoncé comme compatible avec la baie SSD de la PlayStation 5 et les boîtiers PC courants. La version 4 To est donnée pour jusqu’à 7400 Mo/s en lecture et 6500 Mo/s en écriture, avec une endurance de 3200 TBW. La variante 8 To atteint jusqu’à 7000 Mo/s en lecture et 6200 Mo/s en écriture, pour 6400 TBW.
Lexar met en avant la compatibilité avec Microsoft DirectStorage afin de réduire les temps de chargement en jeu et d’améliorer le streaming de données. Le dissipateur intégré facilite l’intégration sans ajouter de solution thermique tierce. Côté tarifs indicatifs en Chine : 4 To à 2499 ¥ (environ 325 €) et 8 To à 5499 ¥ (environ 715 €).
PS5 et PC : un positionnement haute capacité
Avec ses options 4 To et 8 To, le Lexar PLAY 2280 vise les bibliothèques de jeux volumineuses et les projets créatifs lourds. L’équilibre entre débits, endurance et intégration thermique en fait une option pertinente pour upgrader une PS5 ou un PC de bureau sans compromis sur la capacité.
Si vous pensiez que vos écouteurs sans fil étaient capables de garder vos secrets, j'ai une mauvaise nouvelle pour vous !
Des chercheurs du groupe COSIC de la KU Leuven (les mêmes génies qui avaient déjà
hacké des Tesla
il y a quelques années) viennent de dévoiler WhisperPair. C'est le petit nom d'une série de vulnérabilités qui touchent le protocole Google Fast Pair, et vous allez voir, ça craint.
Le protocole Fast Pair, censé nous faciliter la vie en appairant nos gadgets en un clic, oublie en fait de vérifier si l'appareil est réellement en mode appairage. Du coup, n'importe quel petit malin situé à portée de Bluetooth (environ 15 mètres dans les tests) peut se connecter silencieusement à votre casque ou vos enceintes, même si vous êtes déjà en train d'écouter votre podcast préféré. Pas besoin de bouton, pas besoin de confirmation, rien. C'est un peu le retour de la faille
BlueSpy dont je vous parlais l'année dernière
, mais en mode industriel.
Et quand je dis industriel, je n'exagère pas car les chercheurs ont testé 25 modèles différents et 17 d'entre eux sont tombés comme des mouches. Des marques comme Sony, Jabra, JBL, Marshall, Xiaomi, OnePlus, Logitech et même les Pixel Buds de Google sont touchées. Et une fois connecté, le pirate peut faire pas mal de trucs sympas (ou pas) comme injecter son propre audio à fond dans vos oreilles, perturber vos appels, ou pire, activer le micro pour écouter ce qui se passe autour de vous.
Mais attendez ça va encore plus loin car pour certains modèles Sony et Google, un attaquant peut carrément enregistrer votre casque sur son propre compte Google. Et là, c'est le combo gagnant pour le stalker puisqu'il peut vous suivre à la trace via le réseau Find Hub (le "Localiser" de Google). Le plus dingue, c'est que ça fonctionne même si vous utilisez un iPhone et que vous n'avez jamais touché à un produit Android de votre vie.
Si vous recevez une alerte de tracking sur votre smartphone, vous penserez probablement à un bug de votre propre appareil alors que c'est un espion qui regarde vos déplacements en temps réel... C'est moche.
Bref, Google a bien essayé de patcher le truc, notamment pour Find Hub, mais les chercheurs ont déjà trouvé un moyen de contourner le correctif en quelques heures. C'est la course à l'échalote habituelle et le vrai souci, c'est que pour corriger ça proprement, il faut une mise à jour du firmware de chaque accessoire par son constructeur. Et on sait tous comment ça se passe... à moins d'avoir l'application dédiée de la marque (que personne n'installe jamais) et de penser à vérifier les updates, vos écouteurs resteront vulnérables pendant des années.
Du coup, que faire ?
Hé bien déjà, si vous bossez sur des trucs ultra-sensibles, méfiez-vous du Bluetooth dans les lieux publics. C'est moche à dire en 2026, mais la sécurité des objets connectés reste encore trop souvent le parent pauvre de l'ergonomie.
Et si vous voulez creuser les détails techniques, les chercheurs ont tout mis sur
leur site dédié
.
Et encore un sujet qui me fout une colère noire et qui montre bien que chez certains, l'éthique c'est visiblement tombé dans les chiottes. Vous l'aurez deviné, je parle bien de Grok, l'IA d'Elon Musk, qui se retrouve une fois de plus sur le devant la scène.
Grâce à la magie de l'IA, ce chatbot permettait jusqu'à présent de générer des images de vraie personnes en tenues légères (bikinis, sous-vêtements...) voire complétement à poil à partir de simples photos. C'est ce qu'on appelle la "nudification" et c'est, disons-le clairement, une saloperie sans nom qui a été utilisée pour harceler des femmes, des jeunes filles et accessoirement faire zizir à tous les pédo nazis qui trainent sur X.
Toutefois, suite à une forte pression réglementaire au Royaume-Uni, en Californie, et même au blocage complet de la plateforme X en Indonésie et en Malaisie, X Safety (lol) vient enfin de serrer la vis. Mais bon, comme d'habitude avec Musk, il a fallu attendre d'être au pied du mur, parce que son éthique et son empathie sont surement restées dans la boite à gants du Roadster Tesla de Starman.
Désormais, la plateforme va donc "geobloquer" la génération d'images de personnes réelles en bikini ou sous-vêtements (le fameux "spicy mode") là où c'est restreint par la loi. "LÀ OÙ C'EST RESTREINT PAR LA LOI"... oui oui... Pourquoi se faire chier hein... si mettre des gens à poil sans leur autorisation est autorisé par ton pays, c'est 👍
X affirme également avoir implémenté des mesures technologiques pour empêcher l'usage de Grok afin d'éditer des photos pour dévêtir des gens mais apparemment, ça marche pas de fou de ce que j'ai pu lire aujourd'hui. En tout cas, je trouve ça dingue qu'il faille des enquêtes et des suspensions d'accès à tout un réseau social pour que le bon sens l'emporte...
En attendant, X a réservé l'accès à Grok aux abonnés payants sur la plateforme, officieusement pour améliorer la traçabilité des abus, même si dans les faits, payer ne garantit en rien d'assurer le lien avec l'identité de l'utilisateur. Et surtout, ces nouvelles restrictions anti-nudification s'appliquent désormais à tout le monde, y compris à ceux qui passent à la caisse.
Après quand on voit que la réponse automatisée de xAI aux journalistes était y'a pas si longtemps un magnifique "
Legacy Media Lies
" d'enfant de 5 ans, on mesure le niveau de maturité de toute l'entreprise X...
Vous vous souvenez d'
EchoLeak, cette faille zero-click dans Microsoft Copilot
dont je vous parlais l'année dernière ? Eh bien accrochez-vous, parce que les chercheurs de Varonis viennent de remettre le couvert avec une nouvelle technique baptisée "Reprompt". Et cette fois, un simple clic suffit pour que l'assistant IA de Microsoft balance toutes vos données sensibles à un attaquant.
Je vous explique le principe... Dolev Taler, chercheur chez Varonis Threat Labs, a découvert que l'URL de l'assistant Microsoft intègre un paramètre "q" qui permet d'injecter directement des instructions dans le prompt.
Du coup, n'importe qui peut vous envoyer un lien piégé du style copilot.microsoft.com/?q=INSTRUCTION_MALVEILLANTE et hop, votre assistant exécute ce qu'on lui demande dès que vous cliquez.
Et là où c'est vraiment pas drôle, c'est que Varonis a identifié trois techniques d'exploitation. La première, "Double-Request", contourne les garde-fous en demandant à l'IA de répéter deux fois la même action. La deuxième, "Chain-Request", enchaîne les instructions côté serveur pour exfiltrer vos données sans que vous ne voyiez rien. Et la troisième combine les deux pour un effet maximal.
Les trois techniques d'attaque Reprompt : P2P Injection, Double-Request et Chain-Request (
Source
)
Via cette faille, un attaquant peut récupérer vos emails récents, vos fichiers OneDrive, votre historique de recherche, et tout ça en arrière-plan pendant que vous pensez juste avoir cliqué sur un lien anodin. Ça craint hein !
Petite précision importante quand même, cette faille ne touche que la version Personal de l'assistant Microsoft, et pas la version Enterprise qui bénéficie de protections supplémentaires. Si vous utilisez la version pro au boulot, vous pouvez respirer. Par contre, si vous utilisez la version grand public pour vos trucs perso, c'était open bar jusqu'au patch du 13 janvier dernier.
Parce que oui, bonne nouvelle quand même, Microsoft a confirmé avoir corrigé le problème. Mais ça pose une vraie question sur la sécurité des assistants IA qui ont accès à nos données car entre EchoLeak et Reprompt, ça commence à faire beaucoup pour un seul produit.
Et surtout au niveau de la sécurité, moi ce que je comprends pas, c'est pourquoi le niveau de sécurité est un argument marketing ? Au nom de quoi la version personnelle devrait être moins sûre que la version personnelle ? Je pense que les données personnelles des gens n'ont pas moins de valeur...
Pour moi le niveau de sécurité devrait être exactement le même sur les deux versions du service.
Bref, l'IA c'est pratique, mais c'est aussi un nouveau terrain de jeu pour les attaquants alors méfiez-vous des liens bizarres, même s'ils pointent vers des services Microsoft légitimes !
Vous perdez encore un temps fou à courir après les informations éparpillées entre des tableurs illisibles et des conversations Slack, au risque de faire dérailler vos livrables ? C’est le signe qu’il faut passer à la vitesse supérieure avec un logiciel gestion de projet capable de centraliser vos ressources et de fluidifier radicalement la collaboration […]