Figure-toi · édition n° 1
Figure-toi que noreply@ n'est pas une adresse morte
Premier numéro. L'actualité tech et IA de la semaine, en français, le vocabulaire expliqué au passage. Chaque sujet finit par ce que ça change pour vous. Le lien pour partir est en haut.
- Date
- jeudi 13 août 2026
- Lecture
- 10 min
- Rubriques
- 5
- Sujets
- 11
01
Rubrique
Analyse de fond
1 sujet
Sécurité · Courrier
noreply@ n'est pas une adresse morte : quelqu'un a acheté le domaine, et il reçoit tout
Un chercheur en sécurité, Cory Solovewicz, a acheté deux noms de domaine : noreply.us et noreply.net. Depuis, il reçoit des centaines de milliers de messages, envoyés par des entreprises et des administrations qui les croyaient perdus dans le vide. Ars Technica a sorti l'affaire le 10 août 2026.
« noreply@ » n'est pas un mot magique. Une adresse électronique se lit en deux morceaux, séparés par l'arobase. À gauche le nom de la boîte, à droite le domaine — et un domaine, ça s'achète, comme un nom de site.
Le chercheur a activé une boîte attrape-tout : un réglage qui accepte tout courrier adressé au domaine, quel que soit le nom écrit devant l'arobase. Il n'a rien eu à deviner. Tout ce que le monde entier envoie à noreply.net atterrit chez lui.
Arrivent alors les réponses automatiques d'absence, les accusés de réception, des rapports de blessure, des commandes de pizza et des identifiants de test. Un second chercheur, Mike Sheward, a fait la même chose avec deleteduser.com. Des milliers d'autres domaines seraient réglés pareil.
C'est la boîte aux lettres de l'immeuble d'en face. Depuis des années, vous y glissez le courrier dont personne ne doit s'occuper, certain qu'elle est murée. Un jour, quelqu'un rachète l'immeuble et relève la boîte. Là où l'image casse : cet immeuble-là, vous passez devant tous les matins. Un domaine, personne ne le regarde jamais.
02
Rubrique
Mécanismes
3 sujets
Argent · Nvidia
Nvidia ne vend plus ses puces, elle les fait hypothéquer
Le 10 août 2026, Nvidia a annoncé des plateformes de financement montées avec six institutions financières : Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs et KKR. Objectif affiché, mobiliser plus de 500 milliards de dollars de capitaux extérieurs pour bâtir des centres de données.
Jusqu'ici, celui qui voulait des puces les payait sur sa trésorerie. Le montage retourne la mécanique. Des sociétés créées pour l'occasion empruntent, achètent les machines, puis louent la puissance de calcul. La dette est gagée sur ce calcul : gager, c'est promettre un bien au prêteur si l'on ne rembourse pas.
Ce sont donc les loyers futurs qui remboursent l'emprunt. Deux effets. On construit beaucoup plus vite, sans attendre d'avoir l'argent en caisse. Et le risque quitte le fabricant de puces pour aller chez les prêteurs.
C'est le crédit d'un tracteur. La banque prête, le matériel sert de garantie, et les récoltes remboursent. Là où l'image casse : un tracteur laboure vingt ans et se revend sans peine. Une puce d'intelligence artificielle vieillit en quelques années, et personne ne sait à quel prix elle se revendra.
Rien n'est construit à ce jour. Nvidia annonce des plateformes et un objectif, pas des chantiers. Ni le calendrier ni la structure exacte des montages n'ont été rendus publics.
Sécurité · 1Password
Une IA sait boucher une faille : un correctif sur quatre seulement ne casse rien au passage
Le 6 août 2026, le laboratoire de sécurité de 1Password a publié un test. Il a demandé à deux modèles d'intelligence artificielle d'écrire les correctifs de six failles récentes, notamment dans Linux, Chrome et Exim. Un modèle est un programme entraîné à produire du texte et du code.
Une faille est un défaut du code qui laisse entrer quelqu'un qui ne devrait pas. La réparer demande deux choses : boucher le trou, et ne rien casser d'autre. Le laboratoire a produit 540 correctifs par faille et par modèle, 6 480 en tout.
Après retrait de 400 cas écartés, 26 % bouchaient le trou sans rien changer au fonctionnement du logiciel. Vingt pour cent de plus réparaient bien la faille, mais modifiaient le comportement au passage. Les 54 % restants ne réparaient rien, ajoutaient un défaut, ou les deux.
C'est le plombier qui arrête votre fuite en coupant l'eau de tout l'immeuble. La fuite cesse, et personne ne se douche. Là où l'image casse : chez vous, les voisins appellent dans l'heure. Dans un logiciel, la panne peut rester invisible des mois.
Une réserve, écrite noir sur blanc : l'étude vient de 1Password, un éditeur de sécurité, dont le métier se vend mieux si la machine seule échoue.
Chiffres · Gemini
Gemini passe le milliard d'utilisateurs, et ouvrir l'application une fois par mois suffit pour en être
Le 11 août 2026, Sundar Pichai, patron de Google, a annoncé que l'application Gemini dépassait le milliard d'utilisateurs actifs mensuels. C'est le quatorzième produit maison à franchir ce seuil, après notamment la recherche, Gmail, Android et YouTube. En mai 2025, ils étaient 400 millions.
« Utilisateur actif mensuel » désigne une personne qui a ouvert l'application ou le site au moins une fois en trente jours. Une seule fois suffit. Cela ne veut dire ni client payant, ni usage quotidien, ni satisfaction.
Le chiffre tient à la distribution, c'est-à-dire au chemin par lequel un produit arrive jusqu'à vous sans que vous le cherchiez. Gemini est branché dans des produits que vous utilisiez déjà. Plus de 100 millions de ces utilisateurs sont sur iOS, le système des iPhone et des iPad, où il faut aller chercher l'application soi-même.
C'est la boulangerie au pied de l'immeuble. Elle ne vend pas le meilleur pain de la ville, elle vend le pain le plus proche. Là où l'image casse : le boulanger encaisse à chaque fois, donc il sait si vous revenez. Ici, une seule ouverture en trente jours suffit à compter pour le mois.
03
Rubrique
Concept clé
1 sujet
Concept clé
L'injection de prompt
Un prompt, c'est l'instruction que vous donnez à un assistant d'intelligence artificielle. L'injection de prompt, c'est quand l'instruction ne vient pas de vous. L'assistant lit pour votre compte une page web, un ticket ou une pièce jointe, et ce texte contient des ordres qui lui sont adressés. Il ne distingue pas ce que vous demandez de ce qu'il lit. Il obéit aux deux. La faille RovoBlast, corrigée cette semaine dans l'assistant Rovo d'Atlassian, en était un exemple : un seul lien piégé suffisait.
04
Rubrique
Points de veille
4 sujets
Cyberattaque · Ceva
Vous n'avez jamais entendu parler de Ceva, et vos coordonnées y étaient
Le logisticien français Ceva a subi une cyberattaque, et huit entrepôts européens seraient touchés. L'information vient des avis envoyés par Valve, par le grand magasin De Bijenkorf et par Bol, premier site marchand des Pays-Bas. Ceva n'a rien confirmé publiquement.
Sécurité · Chrome
737 fausses extensions VPN dans le magasin Chrome, 75 486 fois installées
Le 11 août 2026, la société de sécurité Socket a recensé 737 fausses extensions VPN pour Chrome, installées 75 486 fois. Deux cent soixante-quatorze d'entre elles usurpent 66 marques connues.
Santé · Columbia
Deux jours au microscope sans rien trouver, une heure de machine et quarante-quatre
Le système Star, mis au point à l'université Columbia, a retrouvé des spermatozoïdes dans 26 % des 175 cas où il a été employé. Il s'adresse à des hommes chez qui aucun spermatozoïde n'avait été trouvé.
Recherche · Anthropic
Claude n'a pas résolu l'hypothèse de Riemann, il a poussé une borne de 41,6 % à 67,2 %
Le 10 août 2026, Anthropic a publié un résultat obtenu par une version non diffusée de Claude. Le modèle n'a pas résolu l'hypothèse de Riemann, l'un des grands problèmes ouverts des mathématiques. Il a essayé 650 idées sans succès, puis piloté une soixantaine de copies de lui-même pendant un jour et demi.
05
Rubrique
En bref
2 sujets
Modèles
Grok 4.6 égale le meilleur modèle d'OpenAI, à moitié prix
Le 12 août 2026, xAI a publié Grok 4.6. Le modèle égale GPT-5.6 Sol sur l'indice Artificial Analysis, à 61 points. Il est facturé 2 dollars le million de mots donnés et 6 dollars le million de mots produits. Environ la moitié du tarif de son rival.
Sécurité
Neuf cent trente-cinq attaques ont dépassé le térabit par seconde, et le Brésil est passé devant les États-Unis
Cloudflare a publié son bilan du premier semestre 2026. Une attaque par déni de service ne pénètre nulle part : elle sature l'entrée d'un site jusqu'à ce que plus personne ne passe. Le Brésil est devenu le premier pays d'origine, avec 14,9 % du trafic d'attaque bloqué.

