#Le brief du 17 juillet 2026

La vérification d’âge fait décoller l’usage des VPN au Royaume-Uni

Les législations interdisant l’accès des sites pornos aux mineurs sont une mine d’or pour les VPN. L’Ofcom, le régulateur britannique du numérique, a ainsi constaté une forte augmentation du nombre d’utilisateurs de ces services outre Manche – et pour cause, ils permettent de contourner les dispositifs de vérification de l’âge, même si ce n’est pas leur vocation première.

Illustration : Flock

Depuis janvier 2025, en vertu de l’Online Safety Act, les sites pornographiques doivent mettre en place des systèmes de vérification de l’âge pour empêcher les mineurs d’accéder à leurs contenus. Une obligation élargie en juillet de la même année aux plateformes hébergeant du contenu pour adultes. Le mois suivant, 41 des 100 principaux sites pornos avaient mis en œuvre un tel dispositif.

Dans un bilan d’étape publié le 15 juillet (PDF), l’Ofcom fait le point sur l’utilisation et l’efficacité des dispositifs de vérification de l’âge. Son bilan s’appuie sur les six premiers mois d’application des obligations de protection pour les mineurs. Il analyse les pratiques de 32 sites pornographiques, réseaux sociaux et sites de rencontres.

Le régulateur a comptabilisé 2,2 millions d’utilisateurs quotidiens de VPN après l’entrée en vigueur des contrôles d’âge. Soit 1 million de plus qu’avant le 25 juillet 2025 (+ 83 %). L’Ofcom ne peut pas déterminer quelle part de cette progression est liée au contournement des vérifications de l’âge. Néanmoins, difficile de ne pas y voir une relation de cause à effet.

Pour vérifier son âge en ligne, il faut fournir une pièce d’identité ou des coordonnées bancaires, ce que tous les internautes ne sont pas nécessairement enclins à faire. Confier ces données personnelles aux plateformes ou à des services de vérification tiers peut se révéler problématique en cas de fuite de données. D’ailleurs, 38 % des jeunes utilisateurs de VPN invoquent la sécurité en ligne et la protection de leur vie privée.

Toujours selon le rapport, 25 % des Britanniques de 11 à 17 ans avaient utilisé un VPN aux cours des six mois précédant l’enquête menée en mars dernier. Une proportion qui monte à 31 % chez les 16 - 17 ans, contre 16 % chez les 11 - 12 ans. 5 % des mineurs interrogés par l’Ofcom disent avoir utilisé un VPN durant les six derniers mois pour accéder à du contenu destiné à des adultes, ou à des fonctions soumises à une limite d’âge.

Au milieu d’autres propositions plus ou moins radicales, Londres pourrait imposer un âge minimum pour pouvoir utiliser un VPN.

Le régulateur indique aussi que 8 % des jeunes internautes de 8 à 14 ans ont visité un site porno sur un mois. La moitié de ces enfants n’ont visité que des sites dotés d’un système de vérification de l’âge, sans préciser s’ils avaient franchi ce contrôle ou accédé à du contenu.

62 % des enfants ayant visité un site pornographique avaient utilisé un moteur de recherche juste avant au moins une de ces visites, ce qui traduit une démarche volontaire plutôt qu’une découverte accidentelle, estime l’Ofcom. Les moteurs de recherche représentent environ 30 % de l’ensemble des points d’entrée vers ces sites. Google et Microsoft (Bing) ont accepté de travailler avec le régulateur pour développer des solutions concrètes afin de limiter la découverte de ce type de contenus.

xAI poursuit un utilisateur de Grok pour création de deepfakes sexualisés

xAI, maison mère du réseau social X et du moteur d’IA générative Grok, poursuit en justice un homme de Caroline du Sud au motif qu’il aurait utilisé Grok pour créer du contenu représentant des agressions sexuelles sur mineurs (Child sexual abuse material, CSAM). 
L’homme, Terry Harwood, a été arrêté plus tôt dans l’année pour des faits d’exploitation sexuelle de mineurs.

D’après la plainte de xAI, déposée devant la cour fédérale texane, il aurait violé les conditions d’utilisation des services de la société, rapporte Reuters.

C’est, a priori, la première plainte de ce type déposée par une société éditrice de système d’IA générative contre l’un de ses utilisateurs. 
C’est aussi un type d’action tout à fait cohérent avec une pratique récurrente d’Elon Musk, patron de xAI. Homme le plus riche de la planète, il est connu pour tenter de régler nombre de ses conflits devant les tribunaux (quelquefois sans succès, comme dans l’affaire qui l’a récemment opposé au PDG d’OpenAI Sam Altman).

Si le profil de l’internaute visé peut expliquer la décision de le poursuivre en justice, la plainte a ceci d’étonnant qu’elle a été déposée alors même qu’Elon Musk a personnellement supervisé le tournant de plus en plus sexualisé des résultats de Grok.

Elle peut néanmoins faire office de démonstration de ses pratiques de modération, alors que la société est sous le coup de multiples enquêtes à travers le monde.

La plainte contient par exemple l’affirmation selon laquelle xAI a suspendu 52 222 comptes et soumis 73 604 alertes au Centre national pour les enfants disparus et exploités (NCMEC) des États-Unis, alertes qui auraient « conduit à (au moins) 244 arrestations ».

La société accuse Terry Harwood d’avoir téléchargé des images non sexuelles d’adultes et d’enfants sur Grok pour générer des deepfakes pornographiques de ces différentes personnes. Elle l’accuse aussi d’avoir produit des images pornographiques non consenties d’adultes.

La Chine veut empêcher les humains de tomber amoureux des IA

La Chine vient de serrer la vis très fort sur les compagnons IA. Depuis cette semaine, de nouvelles règles interdisent à ces chatbots d’entretenir l’illusion d’une relation poussée avec leur utilisateur. Un problème plus important qu’il n’y parait.

Les services de compagnonnage IA ont poussé comme des champignons depuis l’avènement de l’intelligence artificielle générative. La technologie a fait des progrès tels que ces chatbots peuvent (presque) donner l’illusion de l’humanité. Et le marché est énorme : une étude d’Appfigures remontant à 2025 estimait que ces services généreraient plus de 120 millions de dollars sur l’ensemble de l’année. Le rapport dénombrait à l’époque 337 apps de compagnons IA actives pour 220 millions de téléchargements cumulés.

Il est donc évident qu’il existe ici des besoins pour combler la sécheresse émotionnelle que peuvent ressentir de nombreuses personnes. Quitte à aller trop loin parfois : aux États-Unis, la FTC (le régulateur de la concurrence) a ainsi demandé aux principaux acteurs du secteur des explications sur l’encadrement de leurs chatbots, en particulier auprès des plus jeunes.

Depuis le 1er janvier, la Californie impose à ces fournisseurs plusieurs garde-fous, notamment des messages d’avertissement rappelant clairement aux utilisateurs qu’ils interagissent avec une intelligence artificielle.

La Chine a décidé d’aller un cran plus loin. Depuis ce mercredi 15 juillet, les autorités encadrent très sévèrement les chatbots conçus pour simuler une relation affective. Ces règles concernent les services qui imitent une personnalité humaine pour fournir de la compagnie, du soutien émotionnel ou une relation virtuelle. Les assistants professionnels, éducatifs ou destinés au service client en sont en principe exclus.

Les entreprises à l’origine de ces chatbots – dont Alibaba et ByteDance, qui ont désactivé certaines fonctions – ne doivent plus chercher à rendre l’utilisateur dépendant, à remplacer ses relations sociales ou à prolonger artificiellement la conversation quand il souhaite partir. Elles doivent aussi évaluer l’état émotionnel et le degré de dépendance des utilisateurs, et prévoir des procédures d’intervention.

Les règles sont encore plus strictes pour les mineurs. Ainsi, il est interdit de leur proposer des « partenaires » ou des « membres de la famille » virtuels. Le consentement parental est exigé pour les moins de 14 ans. Les parents peuvent bloquer certains personnages ou des achats, et recevoir des alertes.

En cas de détresse grave, la législation prévoit une intervention humaine et, dans certaines situations, d’alerter un proche ou un responsable désigné. Il s’agit pour Pékin de prévenir la dépendance, les manipulations émotionnelles et les risques psychologiques.

Un expert interrogé par le Wall Street Journal fait le lien entre la natalité déclinante en Chine et les craintes des autorités de voir les compagnons IA détourner leurs utilisateurs des (vraies) relations amoureuses, du mariage, et d’une potentielle progéniture. Le texte ne le dit pas comme ça, mais des réglementations locales sur la sécurité de l’IA citent les effets de cette technologie sur la conception de la famille, de la fécondité, et en bout de course, de la société.

Microsoft rend open source… son Comic Chat !

Microsoft a annoncé la publication en open source de Microsoft Comic Chat, son célèbre client de messagerie des années 1990.

L’application a été initialement développée en 1995 par David Kurlander, qui faisait alors partie de la division Microsoft Research Virtual Worlds. Elle avait ensuite été lancée en 1995 avec Internet Explorer 3, avant d’être plus tard intégrée à Windows 98.

L’application s’est rapidement fait un nom pour sa capacité à convertir à la volée les discussions textuelles sur le protocole IRC (Internet Relay Chat) en bandes dessinées générées en temps réel. Le moteur s’appuyait sur des algorithmes d’analyse textuelle pour choisir de manière dynamique les expressions des avatars (conçus par l’artiste Jim Woodring), leurs gestes et la mise en page des cases.

Source : Microsoft

Et si vous vous posez la question : oui, c’est bien cette application qui a popularisé la police de caractères Comic Sans MS, conçue en 1994 par Vincent Connare pour s’adapter à la nature informelle des bulles de discussion.

Selon Microsoft, la publication du code en open source (licence MIT) répond simplement à un objectif de préservation historique et d’expérimentation. Le dépôt GitHub comprend le code d’époque écrit en C++ et s’appuyant sur les MFC (Microsoft Foundation Classes) sous Visual C++ 4.0. Microsoft fournit quand même des guides et des exemples de modernisation assistés par IA afin de compiler l’application avec les versions récentes de Visual Studio, d’assurer une compatibilité d’affichage sur les écrans actuels et de rétablir la connexion avec les serveurs IRC modernes.

Transparence, accès aux données : Bruxelles valide le plan de X pour se conformer au DSA

Le réseau social X (anciennement Twitter) va pouvoir mettre en œuvre son plan de conformité pour améliorer l’accès de ses données aux chercheurs et la transparence des publicités. La Commission européenne avait infligé à l’entreprise d’Elon Musk une amende en décembre dernier, assortie d’une obligation de changements.

La première décision de non-conformité avec le règlement sur les services numériques (DSA) a concerné X. En décembre dernier, le réseau social a écopé d’une amende de 120 millions d’euros, ce qui n’avait pas manqué de provoquer la colère d’Elon Musk et de la Maison Blanche.

Parmi les griefs de la Commission européenne : le manque de transparence dans le référentiel des publicités sur X, un outil censé éclairer les utilisateurs sur le ciblage publicitaire, ainsi que la difficulté pour les chercheurs d’accéder aux données publiques de la plateforme. X a eu 90 jours pour proposer un plan de conformité, qui a été livré en temps et en heure.

Illustration : Flock

Ce plan a été validé par Bruxelles. Le réseau social a désormais six mois pour l’implémenter. Concernant le registre publicitaire, X s’est engagé à améliorer les fonctions de recherche en ajoutant de nouveaux filtres, à afficher les résultats dans l’interface plutôt que de les fournir dans des fichiers Excel, à accélérer le temps de réponse du registre (il pouvait mettre jusqu’à 200 secondes pour répondre). 

L’entreprise va également fournir davantage d’informations sur les publicités (contenu intégral et URL vers lesquelles elles redirigent les utilisateurs), et concevoir une API pour accéder au registre facilement. Pour les chercheurs, X va revoir et améliorer la procédure d’examen des demandes d’accès aux données publiques, accorder gratuitement l’accès aux données aux chercheurs éligibles, et garantir un accès dans des délais raisonnables.

Autre engagement vis-à-vis des chercheurs : réduire sensiblement le temps de traitement des demandes (en évitant par exemple les échanges inutiles avec les candidats), et modifier les conditions générales pour préciser explicitement que les chercheurs éligibles ne sont pas contractuellement empêchés de collecter automatiquement des données accessibles au public.

Toutes ces modifications feront l’objet d’un audit externe et indépendant, aux frais de X. Ce rapport sera transmis dans les six mois suivant la mise en œuvre des mesures. Ces dernières « constituent une étape importante pour permettre aux chercheurs, à la société civile et au grand public de mieux comprendre le fonctionnement des systèmes de X », se réjouit la Commission.

Blender 5.2 LTS vient boucher les trous

La nouvelle version 5.2 de l’outil de modélisation 3D Blender est qualifiée de LTS, pour Long Term Support. Ces moutures particulières reçoivent la garantie de recevoir des correctifs pendant deux ans, sans modifications majeures dans l’interface ou le fonctionnement.

Ce qui ne veut pas dire que Blender 5.2 n’est là que pour la stabilité. On trouve une longue liste d’améliorations plus ou moins significatives, dont l’une des principales est le nouveau Fill Tool. Cet outil se destine littéralement au « bouchage de trous » : remplir plus simplement les surfaces vides dans les modèles fil de fer, nécessitant – en théorie – moins de retouches manuelles que jusqu’à présent.

On note également la présence d’un mode Thin Wall, qui doit rendre les objets fins plus réalistes. Jusqu’à présent, pour faire un matériau fin (feuille, abat-jour…) laissant passer faiblement la lumière, Blender devait souvent simuler une vraie épaisseur ou utiliser des matériaux complexes. Thin Wall peut comprendre directement que l’objet est fin, appliquant de nombreux réglages. Selon l’équipe, le résultat est à la fois plus réaliste et moins contraignant.

Blender introduit en outre un nouveau système de simulations basé sur les Geometry Nodes. Il concerne les objets qui peuvent se déformer, comme les vêtements, cheveux ou cordes. L’ensemble se veut plus flexible et plus puissant.

On note aussi la possibilité d’accéder à des bibliothèques d’objets sur internet (évitant d’avoir à télécharger toutes les ressources à l’avance), l’arrivée d’un cache de textures pour le moteur de rendu Cycles avec une amélioration générale des performances, un nouveau nœud permettant de faire réagir des animations avec une musique, des améliorations pour le moteur de rendu EEVEE, du neuf pour la sculpture numérique ou encore diverses optimisations de performances et de l’interface.

La France bloque l’accès à Polymarket

Polymarket est désormais bloqué en France. L’Autorité nationale des jeux (ANJ) a mis en œuvre son pouvoir de blocage administratif (1 290 URL géobloquées l’an dernier). Le régulateur a ordonné ce jeudi 16 juillet aux fournisseurs d’accès d’empêcher l’accès au site de paris qui « fait la promotion d’une offre illégale de jeux d’argent et de hasard ». Le message qui apparait désormais sur le site est très clair :

« Les sites illégaux sont dangereux. Ainsi, contrairement aux opérateurs légalement autorisés par l’ANJ, les personnes qui exploitent ou font la promotion de ces sites ne sont soumis à aucune obligation de protection des personnes vulnérables, de garantie de paiement des joueurs et de traitement des données à caractère personnel (captation de données d’identité et bancaires). »

En novembre 2024, l’ANJ avait envoyé une mise en demeure à Adventure One, l’éditeur de droit panaméen qui opère le site de paris, pour qu’il mette en œuvre le géoblocage de toutes transactions financières sur ses offres.

Mais voilà : La page d’accueil du site, qui affiche les cotes associées à différents événements susceptibles de faire l’objet de paris, constitue un « vecteur majeur de diffusion et de promotion des offres » de Polymarket… dont l’activité n’est pas autorisée dans l’Hexagone. Or, quiconque fait la publicité d’une offre liée à un site de paris ou de jeux d’argent ou de hasard non autorisé – un délit pénal – peut être puni d’une amende de 100 000 euros.

L’Autorité a ainsi comptabilisé 205 057 visiteurs uniques pour 578 751 visites provenant du territoire français en juin dernier. Le blocage est donc renforcé depuis hier, via les FAI.

En pratique, ces paris peuvent donner lieu à des « contournements », prévient le régulateur. Il en veut pour preuve l’enquête ouverte début mai par le parquet de Paris sur des paris météo révélant que des capteurs situés à l’aéroport de Roissy ont pu être piratés. Une affaire qui indique l’absence sur Polymarket de dispositif d’identification des utilisateurs pour s’assurer de leur probité.

Déjà en février, l’Autorité avait rappelé que ces sites de « prédiction » n’étaient pas autorisés en France (c’est aussi le cas de Kalshi). Ces plateformes exposent également leurs utilisateurs à « de nombreux risques (addiction, intégrité, etc.) en l’absence de régulation ». En mai, l’Espagne a bloqué Polymarket et Kalshi.

Avec Perception, Microsoft préparerait un concurrent moins cher à Claude Mythos

Depuis mai, Microsoft s’agite dans le domaine de la cybersécurité. Mi-mai, l’entreprise a ainsi présenté son système MDASH, pour « Microsoft Security multi-model agentic scanning harness ». Il s’agit d’un réseau d’une centaine d’agents travaillant à partir d’un mix de modèles pour débusquer les failles de sécurité dans le code.

On sait que MDASH est déjà utilisé. Pour preuve, le récent Patch Tuesday du 14 juillet qui a pulvérisé tous les records avec ses 570 failles colmatées, multipliant par presque 3 le nombre de corrections par rapport à juin, qui était déjà lui-même un record. Récemment, Microsoft a davantage officialisé son recours massif à l’intelligence artificielle générative dans ses processus de sécurité, confirmant qu’elle faisait désormais partie intégrante de la chaine.

Et voilà que l’entreprise préparerait un concurrent à Claude Mythos, auquel seules les organisations autorisées peuvent accéder au travers du projet Glasswing (on a pu voir le résultat chez Mozilla notamment). Selon The Information, Microsoft affuterait son « Project Perception » pour une présentation avant la fin du mois.

MDASH – Source : Microsoft

Contrairement à MDASH, Perception combinerait des modèles de Microsoft, OpenAI et Anthropic via un « model router » chargé de sélectionner le modèle le plus adapté à chaque tâche avant de lui assigner la charge de travail. Le projet serait porté par Hayete Gallot, responsable sécurité de Microsoft depuis février 2026, dans le cadre d’une réorganisation de l’activité sécurité de l’entreprise autour de produits IA, au détriment des offres plus anciennes.

Selon les rumeurs, Microsoft s’apprêterait à frapper au portefeuille : la réputation de Mythos n’est peut-être plus à faire, mais il serait extrêmement onéreux à faire fonctionner. Microsoft est un acteur majeur de la cybersécurité et aimerait sans doute donner un grand coup de pied dans la fourmilière.

Si ce projet Perception devait se confirmer et devenir un produit commercial, il faudrait encore examiner la réaction de la Maison-Blanche. Le gouvernement Trump a tenu à contrôler de près les capacités des modèles comme Mythos et Fable 5 chez Anthropic, ou encore GPT 5.6 chez OpenAI. Il pourrait être tout aussi intéressé par Perception, le risque étant a priori le même : la détection des failles de sécurité peut servir aussi bien la défense que l’attaque.