#Le brief du 25 août 2026

The Witcher 4 officiellement prévu pour 2028

Maintenant que GTA 6 est presque arrivé (manifestement, il y a même une build qui traine), il est grand temps de tourner notre attention vers un autre poids lourd vidéoludique : The Witcher 4. Michał Nowakowski, co-directeur général de CD Projekt Red, a révélé que le prochain jeu de la fameuse franchise basée sur l’univers de l’écrivain polonais Andrzej Sapkowski est prévu pour 2028.

Dans une vidéo partagée sur les réseaux sociaux, le dirigeant explique que le jeu occupe désormais plus de 500 développeurs ; c’est ce qu’il faut pour « un monde ouvert immense et immersif bourré d’action intense [qui] raconte une histoire profonde et marquante ». Avec à sa tête Ciri, devenue fille adoptive du héros des trois premiers volets, Geralt de Riv.


La sorceleuse est en effet la protagoniste principale de The Witcher 4, qui sera le premier volet d’une trilogie. CD Projekt Red est d’ailleurs extrêmement ambitieux sur les dates de sortie. À la fin de l’an dernier, Michał Nowakowski confirmait le calendrier établi dès 2022 de trois jeux qui sortiront dans une période de 6 ans. Si le 4e épisode sort en 2028, alors le 5e devrait être disponible vers 2031 et le 6e autour de 2034. Ce ne sont pas des dates fermes, mais elles se basent sur les projections officielles du studio.

Le même Nowakowski expliquait aussi que The Witcher 4 était alors en développement depuis quatre ans, soit depuis 2021 ; la première bande annonce cinématique, ainsi que le nom définitif du jeu, ont été annoncées fin 2024. À l’heure où les AAA exigent cinq, six ou sept ans (voire plus encore) de développement, on a peine à croire à ce feu roulant de The Witcher… Mais chaque chose en son temps : d’abord le 4.

CD Projekt Red avait montré en juin 2025 une démo technique du jeu réalisée avec l’Unreal Engine 5, alors qu’historiquement, le studio utilisait son propre moteur, le REDengine. Une démo d’autant plus impressionnante qu’elle était jouée en direct sur une PS5 de base, à 60 images par seconde avec le ray tracing activé.


Le studio a rapidement précisé qu’il ne s’agissait pas d’une séquence de gameplay de The Witcher 4. Mais le moteur d’Epic sera néanmoins au cœur du jeu : « nous sommes très satisfaits de ce que nous avons obtenu [et] de la manière dont le moteur évolue », avait expliqué Michał Nowakowski. L’Unreal Engine 6 a été présenté en juin dernier.

En attendant de prendre en main la destinée de Ciri, les joueurs pourront relancer leur copie de The Witcher 3: Wild Hunt. Le jeu, sorti en 2015, va recevoir une troisième extension, « Songs of the Past », au sujet de laquelle on aura davantage de détails durant la Gamescom qui ouvre ce mardi 25 août à Cologne, en Allemagne. Le DLC, qui sortira l’année prochaine sur PC, PS5 et Xbox Series S/X, fera le pont entre la saga de Geralt et la nouvelle à venir.

Changement de domaine : Apple laisse finalement tranquille « Masquer mon adresse e-mail »

Apple recule : les adresses utilisées par la fonction « Masquer mon adresse email » (Hide my Email) resteront finalement émises sur icloud.com. Le constructeur avait l’intention de remplacer le domaine par private.icloud.com. Une modification annoncée mi-juin, qui a fait courir un frisson d’effroi chez plusieurs utilisateurs.

Image : Next

Cette fonction liée à iCloud+, le bouquet payant de services en ligne d’Apple, permet de générer à la volée des adresses email uniques et aléatoires. Par exemple pour s’inscrire sur un site web ou à une newsletter, sans avoir à communiquer son adresse personnelle de type xyz@icloud.com. Ces adresses servent d’intermédiaires : les messages envoyés à ces alias sont automatiquement transférés vers la véritable boîte mail de l’utilisateur.

Le passage d’icloud.com au domaine private.icloud.com aurait permis à un site web ou à une application de repérer très facilement ces alias : ils auraient tous utilisé un domaine distinct des véritables adresses iCloud. Il aurait alors suffi de bloquer private.icloud.com pour refuser ces inscriptions. Une possibilité qui aurait sérieusement réduit l’intérêt de la fonction.

Pour ne rien arranger, Apple n’avait pas expliqué la raison de ce changement. L’entreprise a finalement revu sa copie. Elle a posté une mise à jour sur son site développeurs expliquant qu’« après mûre réflexion et après avoir pris en compte les retours de la communauté », les adresses générées par « Masquer mon adresse email » resteront sur le domaine icloud.com.

C’est donc un ouf de soulagement pour les abonnés iCloud+ qui pourront continuer à masquer leurs vraies adresses icloud.com sans crainte d’être refoulés à l’entrée d’un site web. L’affaire avait fait d’autant plus de bruit que la sécurité de « Masquer mon adresse email » a été remise en cause par une faille permettant justement de retrouver l’adresse réelle de l’utilisateur. Une vulnérabilité corrigée depuis.

Apple a également confirmé que d’ici la fin de l’année, les adresses utilisées par « Connexion avec Apple » seront bien émises sur le domaine private.icloud.com et non plus privaterelay.appleid.com.

La mutuelle Solimut alerte sur une violation de données personnelles

La mutuelle Solimut, qui revendique 535 000 adhérents, a alerté lundi « sur une cyberattaque ayant entrainé une violation de données personnelles en début de journée ce dimanche 23 août 2026 ». Sur son site, elle indique que ses équipes ont rapidement mis un terme à l’intrusion, et s’attellent désormais à « inventorier de façon précise le périmètre touché ».

Solimut affirme par ailleurs avoir déjà notifié la cyberattaque auprès de l’Autorité de contrôle prudentiel et de résolution (ACPR), et se préparer à en faire de même auprès de la CNIL « dans les délais attendus ». Elle promet par ailleurs qu’une communication plus précise sera adressée à ses adhérents une fois les investigations menées à leur terme. En attendant, elle invite « les adhérentes et les adhérents à être prudents dans les prochains jours sur les sollicitations qu’ils pourraient recevoir en cas de prises de contact par mail ou par téléphone d’entités externes à la mutuelle ».

L’avertissement prend la forme d’une annonce affichée en popup sur le site de Solimut – capture d’écran Next

Ce message fait suite à la publication, samedi 22 août, d’une annonce proposant à la vente un jeu de données extrait des systèmes de Solimut. D’après cette revendication, le lot répertorierait des informations relatives à 1,2 million d’assurés, dont plus d’un million de bulletins de salaire et quelque 770 000 comptes bancaires.

Le compte X qui se revendique du pseudonyme ZeroBytes, impliqué dans le récent trio d’attaques sur les systèmes de la DGFiP, a publiquement interpellé Solimut dimanche 23 août, évoquant une injection SQL ayant « permis l’extraction de 4 401 062 lignes, dont 779 750 IBAN et 1 366 638 NIR ».

OpenAI bannit les comptes ChatGPT d’une opération russe de désinformation

OpenAI a supprimé un certain nombre de comptes ChatGPT connectés à une opération russe de désinformation. Ces derniers généraient des messages sur les réseaux sociaux pour faire la promotion de l’IBI (International Burke Institute), une soi-disant « communauté d’experts » basée en Israël.

Illustration : Flock

Ces messages, postés en anglais et en allemand sur X (anciennement Twitter), Telegram, Substack, Facebook et LinkedIn, sont générés de telle manière à masquer les indices linguistiques qui pourraient mettre les lecteurs attentifs sur la piste russe. OpenAI interdisant l’accès de ses modèles à la Russie, les attaquants utilisent des VPN.

La plupart des messages font donc la promotion de l’IBI, associée à un site enregistré en février 2025. Les articles lisibles sur ce site ne sont pas générés par ChatGPT, mais beaucoup sont copiés à partir de véritables travaux universitaires, parfois avec de fausses attributions d’auteurs.

Le site du vrai/faux think tank affirme réunir en son sein plusieurs experts de renommée mondiale, dont Noam Chomsky et Francis Fukuyama. OpenAI relève toutefois que sur 36 articles associés à des experts publiés sur le site de l’IBI entre septembre 2025 et le mois de mai, 34 avaient été copiés depuis d’autres sources. Certains étaient d’anciens papiers, d’autres étaient mal attribués.

Une des « réalisations » les plus notables de l’IBI est un « indice de souveraineté » qui fait l’éloge de la Russie et dénigre les pays occidentaux. Par exemple, la « note » de la France est peu amène pour Emmanuel Macron ; après ses deux mandats, « la France a été ouverte comme un coffre-fort rempli d’un capital historique, et elle est désormais vendue par morceaux ». Outre l’Hexagone, l’Allemagne et l’Union européenne en prennent pour leur grade, certainement en raison de leur opposition à la Russie et sa guerre en Ukraine.

« C’est la première fois que nous déjouons une opération d’influence liée à la Russie qui a déployé des efforts aussi considérables », affirme OpenAI. Malgré tout, l’impact de cette campagne semble limité : les publications sur les réseaux sociaux n’ont généré qu’un faible nombre de vues, les comptes liés à l’IBI comptant de leur côté peu d’abonnés. Exception faite des chaînes Telegram avec 10 000 à 20 000 abonnés pour chaque.

Ce qui est digne d’intérêt, c’est surtout l’infrastructure de cette campagne, dans laquelle ChatGPT n’a finalement joué qu’un petit rôle (produire des messages pour les réseaux sociaux). Mais cet usage de l’IA, même mineur, peut aider à dérouler la pelote d’une opération plus importante.