FLTR #32 : si tu étais en mode avion la semaine dernière

FLTR #32 : si tu étais en mode avion la semaine dernière

Amazon vient de fermer l'astuce du mode avion qui prolongeait les emprunts Kindle. Un expert judiciaire fait rédiger son rapport par ChatGPT et Google achète les courriels d'une compagnie en faillite. Le radar de la semaine écoulée avec tous les liens, si tu les as manqués.

Quand la machine décide à la place de quelqu'un

L'expert désigné par 3M a fait rédiger son rapport par ChatGPT. Dans le procès civil à 61 millions de dollars qui suit l'explosion de l'usine Watson Grinding à Houston en 2020 — trois morts, environ deux cents maisons détruites —, l'expert engagé par 3M a demandé au modèle de « créer un rapport d'expertise exceptionnel défendant le niveau de diligence de 3M », puis de « montrer comment 3M n'est en rien responsable de l'explosion ». Ses requêtes sont arrivées au dossier par la procédure de communication des pièces, et 404 Media les a publiées.

‘Show How 3M Is 0% at Fault:’ Expert Witness Used ChatGPT to Write Report Defending Company in Deadly Explosion Lawsuit
ChatGPT prompts show how an expert witness report was created in a $61 million lawsuit over an explosion that killed three people.

Un juge accusé d'avoir entièrement délégué sa décision à une IA reste couvert par l'immunité. Devant le tribunal fédéral du Nevada, un justiciable soutenait qu'une décision de justice d'État avait été produite par une intelligence artificielle « sans la moindre réflexion humaine discrétionnaire ». La juge Gloria Navarro a rejeté le recours le 17 août : rendre une décision est une fonction judiciaire, donc l'immunité s'applique — même si l'allégation était vraie. Le tribunal n'a jamais eu à vérifier si elle l'était.

Judge’s Allegedly “Relying Wholly” on AI in Order Is Covered by Judicial Immunity, Court Rules
From Wednesday’s decision in Phillips v. Parlade, by Judge Gloria Navarro (D. Nev.), where a litigant sued a state court…

OpenAI a signalé un utilisateur au FBI. Un analyste financier de 25 ans, en Floride, a détaillé dans ChatGPT un projet de viol et de meurtre visant son ex-compagne : habitudes, horaires, scénario. OpenAI a repéré les échanges, les a examinés et a alerté les autorités fédérales en mai. L'homme a été arrêté, licencié par son employeur, et a plaidé coupable contre huit ans de probation et deux ans de surveillance électronique.

OpenAI Reports Florida Man’s ChatGPT Murder Threats to FBI
OpenAI alerted the FBI after detecting threats in a ChatGPT user’s conversations about harming his ex-girlfriend, court records show.

Ce que les modèles avalent, et ce qu'ils recrachent

Un tiers du web publié depuis ChatGPT porte des marques d'IA. Le Pew Research Center a passé près d'un demi-million de pages anglophones tirées de Common Crawl dans un outil de détection : 35 % des pages mises en ligne depuis la sortie de ChatGPT montrent des signes d'écriture automatique. Les sites en .com sont dix fois plus concernés que les .edu et les .gov.

A third of web pages published since ChatGPT launched were written by AI, study finds | TechCrunch
ChatGPT and other AI models are now authoring and editing much of the new web.

« Découverte par l'IA » — sauf sur le brevet. Insilico Medicine a annoncé une molécule candidate contre la fibrose pulmonaire en écrivant qu'elle avait été « découverte par » sa plateforme générative. Au dépôt du brevet, l'entreprise a nommé cinq inventeurs humains, dont son PDG, et aucune IA. La loi américaine ne reconnaît comme inventeur qu'un individu, au sens d'un être humain — confirmé en appel en 2022. Le communiqué et le brevet racontent deux histoires différentes.

When AI designs a drug, who gets the credit?
Patents can only name humans as inventors. For now.

Anthropic marque les textes de Claude dans le monde entier, et le marquage s'efface. Annoncé le 12 août, le filigrane statistique s'applique partout et pas seulement en Europe, pour répondre à l'article 50 du règlement européen sur l'IA, applicable depuis le 2 août. Une marque détectée signifie seulement que le texte est peut-être passé par Claude ; son absence ne prouve rien ; et une reformulation, un passage par un autre modèle ou une simple resaisie suffisent à la faire disparaître.

Anthropic starts marking all of Claude’s output worldwide as EU transparency rules take effect
Anthropic has signed the EU AI Act’s Article 50(2) code and begun watermarking Claude’s output worldwide. What the transparency rules require, explained.

Google achète les courriels internes de Spirit Airlines. Dans la liquidation de la compagnie, un dépôt judiciaire du 14 août attribue à Google, pour dix millions de dollars, une centaine de millions de courriels, la messagerie d'équipe, les dépôts de code et les documents RH, paie et juridiques. Les données des passagers et des membres du programme de fidélité sont exclues de la vente ; un tiers doit retirer les éléments identifiants, et un juge doit encore approuver. Objectif déclaré : améliorer les produits et les modèles d'IA de Google.

Google entraîne son IA avec les données d’une compagnie aérienne en faillite
L’IA mène à tout, y compris à des opérations pour le moins originales. Google a ainsi acheté une énorme partie des données internes de Spirit Airlines,…

Un fonds américain finance une ferme à bots pour remplacer les créateurs. Taylor Lorenz a documenté le 17 août Doublespeed, une startup fondée par un entrepreneur de 21 ans qui produit des personas générées par IA à la place des influenceurs humains, et qui a levé plus d'un million de dollars auprès d'Andreessen Horowitz. Son site le dit sans détour : « ne payez plus jamais un humain ».

Inside America’s First Venture Backed Bot Farm
The tech bubble funding millions of fake accounts

Facebook submergé de contenus IA appelant à la violence contre des musulmans. Après une altercation à Dearborn, dans le Michigan, où un militant d'extrême droite s'est présenté devant une procession religieuse avec une pancarte réclamant la déportation de cent millions de musulmans, Futurism a relevé sur Facebook des appels à une « marche des croisés » illustrés d'images générées, de faux récits de lynchage et des images du chef de la police locale accompagnées de centaines de commentaires haineux. Meta a retiré certaines publications signalées, pas les autres.

Facebook Is Drowning In Islamophobic AI Slop Calling for Violence Against Muslim Americans
A viral phenomenon is sweeping Facebook, with AI-generated content boosting calls for Islamophobic violence in Dearborn, Michigan.

Sur TikTok, des dessins animés de légumes reprennent les codes de la propagande djihadiste. Trois analystes de l'ITSTIME ont publié le 10 août une note chez le Global Network on Extremism and Technology : des carottes générées par IA exécutent des pommes de terre dans le format des vidéos officielles de l'État islamique, avec les hashtags qu'utilisent ses soutiens, et des comptes dont les bios renvoient à des groupes néonazis. La note ne mesure rien — dix captures d'écran, aucune période d'observation — et n'affirme aucune causalité. Elle décrit un mécanisme : l'esthétique enfantine adoucit la cruauté et passe la modération parce qu'elle a l'air inoffensive.

Fruit, Vegetable, and Brain Rot: The Use of Generative AI to Produce Violence-Based Viral Trends - GNET

Surveillance, police et accès légitimes

Un policier de Floride explique pourquoi il a utilisé le lecteur de plaques pour retrouver une femme. Lamar Roman avait croisé cette femme sur un tournage. Il a cherché son identité dans le fichier des véhicules, puis ajouté sa plaque à une liste de surveillance qui déclenche une alerte à chaque passage devant une caméra. Les vidéos de caméras-piétons obtenues par 404 Media le montrent expliquer son geste au moment de son arrestation : « j'ai vu un truc brillant ».

‘I Saw a Shiny Thing’: Cop Explains Why He Used License Plate Reader to Stalk Woman
Body camera footage shows police surveillance abuse is common: “We’ve told them over and over again: ‘You see a hot chick, you don’t look them up in a database.’”

Flock Safety vend maintenant des drones qui lisent les plaques depuis le ciel. L'entreprise revendique deux cents clients pour son programme de drones, capables de voler à 400 pieds et de lire une plaque à 2 000 pieds de distance, y compris au-dessus de jardins, de toits et à travers des fenêtres. Une caméra fixe se conteste devant un conseil communal ; l'espace aérien, lui, relève du régulateur fédéral, qui avait déjà accordé plus de mille dérogations d'automatisation à des agences de sécurité publique en février.

Flock Is Quietly Selling Powerful Drones That Scan License Plates From the Sky
Flock is selling “Drone as First Responder” tech, in the form of drones that are equipped with cameras that can read license plates.

Le mouchard « secret défense » de la DGSI était dérivé d'un exploit public. L'outil qui a permis de percer Encrochat — 6 558 arrestations, 740 millions d'euros saisis — reposait sur une faille Android connue depuis 2019 et jamais corrigée sur ces téléphones. On le sait parce que la justice britannique a fait rétro-concevoir le logiciel par une entreprise tchèque, pour 2,34 millions d'euros, et que Computer Weekly a publié le résultat. Ce que la défense ne pouvait pas examiner en France, un tribunal étranger l'a fait examiner.

Le logiciel espion « secret défense » de la DGSI était un fork d’un exploit disponible sur GitHub
Ayant permis plus de 6 000 arrestations, la saisie de 900M d’euros et de 270 tonnes de drogues, le piratage du cryptophone Encrochat reposait sur un…

Le piratage du ministère de l'Intérieur a commencé sur l'ordinateur personnel d'un agent d'un autre ministère. Le 19 septembre 2025 au soir, un fonctionnaire du ministère de l'Agriculture consulte sa messagerie professionnelle depuis son domicile dijonnais et clique sur un lien vers un faux site de logiciels de musique. Sa machine attrape un cleptogiciel loué 300 à 500 dollars par mois ; le certificat de connexion au réseau du ministère y dormait, dans un cloud grand public. Deux mois et demi et « près d'une dizaine de lignes de défense » plus tard, 96 fichiers policiers sortaient. L'enquête de l'Office anticybercriminalité appelle cet agent le « patient zéro ».

Le piratage du ministère de l’Intérieur : un coup de bol opportuniste, et même pas ciblé
L’enquête de l’Office anticybercriminalité (OFAC) sur le piratage de fichiers du ministère de l’Intérieur révèle qu’il a commencé par la compromission de…

Trois fuites confirmées aux impôts, et un aveu dans les remèdes. La directrice générale des Finances publiques a détaillé cette semaine trois intrusions distinctes : en juin par les comptes d'un agent et d'un prestataire externe (350 000 particuliers, 250 000 professionnels), en juillet par un compte pourtant protégé par double authentification (433 000 personnes, données cadastrales), en août par le portail des successions vacantes. Aucune n'a permis d'entrer dans un compte fiscal. Parmi les mesures annoncées : des quotas d'accès aux données — jusqu'ici, un compte légitime pouvait extraire sans plafond.

Troisième fuite confirmée aux impôts, Bercy détaille sa réponse aux attaques
Quatre jours après la révélation d’un triple accès illégitime au système d’information des impôts et au lendemain d’un comité interministériel de crise,…

Guerre, infrastructure, dépendances

L'Ukraine a préparé des essaims de mille drones guidés par IA sur les aéroports de Moscou. Selon The Atlantic, qui cite deux sources anonymes proches du projet, Volodymyr Zelensky a autorisé les préparatifs d'une campagne visant à fermer durablement les aéroports moscovites pour couper l'élite russe de l'étranger, tout en s'inquiétant du risque pour les avions civils. Le plan n'a pas été exécuté. La présidence ukrainienne dément l'existence du projet et qualifie le récit d'absurdité totale.

Ukraine Planned to Swarm Moscow Airports With AI-Guided Drones
The stalled operation, code-named “M&Ms,” sought to isolate Russian elites and force Vladimir Putin to negotiate a truce.

Cinq agences fédérales américaines confirment des exploits écrits par IA contre des automates industriels. L'avis conjoint publié le 19 août par la NSA, la CISA, le FBI, le département de l'Énergie et l'agence de l'environnement décrit une campagne active : des scripts Python d'exploitation générés par IA, déguisés en outils de supervision légitimes, visant les automates Siemens S7 exposés sur internet dans l'eau, l'énergie, la chimie et l'agroalimentaire. La consigne prioritaire tient en une ligne : les débrancher d'internet.

Defending Against an Active Threat to Siemens S7 Series PLCs | CISA
This advisory warns of threat actors targeting Siemens S7 Series programmable logic controllers (PLCs) and includes mitigations to be understood and applied within the broader context of ongoing threats to PLCs and operational technology devices.

Un composant élémentaire de l'écosystème Rust piégé pendant 86 minutes. Le 20 août au matin, une version malveillante d'arrayref — quelques macros, plus de 246 millions de téléchargements — est restée en ligne de 07:15:00 à 08:41:40, avec deux autres composants du même auteur. Le code s'exécutait à la compilation, avant même que le programme tourne. L'équipe Rust écrit ne pas croire à un geste du mainteneur : son ordinateur ou ses identifiants sont probablement compromis.

Supply chain attack on arrayref | Rust Blog
Empowering everyone to build reliable and efficient software.

L'armée américaine a fait imprimer une pièce Oshkosh par des Marines, sans que le fabricant lâche sa propriété intellectuelle. Pendant un exercice dans le Pacifique, des Marines ont fabriqué un marchepied de camion à partir des données techniques d'Oshkosh Defense, mises à disposition de façon contrôlée par l'entreprise, qui en garde la propriété. Le commandant du service de maintenance le dit sans détour : personne ne sait encore combien devrait coûter l'usage de cette propriété intellectuelle séparée de la pièce. Réparer soi-même est devenu une licence à négocier, y compris pour le Pentagone.

The military transferred Oshkosh IP over a new digital exchange so Marines could make their own parts
Marines made step ladders for their heavy trucks using the Digital Manufacturing Exchange, a new platform meant to help troops get parts quickly and locally.

Ce qu'on possède, ce qu'on loue

Les fonctions déjà installées dans les voitures se paient au mois. La newsletter automobile de Numerama décrit le mécanisme du véhicule défini par logiciel : le matériel est monté à l'usine, l'usage se loue, et l'arrêt de l'abonnement désactive une capacité qui reste physiquement sous la carrosserie. C'est la suite directe de ce que racontait l'article d'août sur l'achat d'une voiture.

Les constructeurs automobiles ont trouvé une nouvelle façon de nous faire les poches - Numerama
Le Software-Defined Vehicle devait révolutionner l’automobile. Il pourrait surtout révolutionner la façon de nous faire payer toujours plus tous les mois. La voiture connectée inaugure quelques dérives des constructeurs, de quoi inspirer l’édito de l

Amazon ferme l'astuce du mode avion sur les emprunts en bibliothèque. Passer son Kindle hors ligne après le téléchargement permettait de garder un livre emprunté au-delà de la date de restitution. Les mises à jour 5.19.2 à 5.19.5 ont supprimé ce répit : la liseuse vérifie désormais la connectivité et bloque la lecture une fois l'emprunt expiré. Ni Amazon ni l'opérateur des prêts n'ont confirmé le changement — il est constaté par les lecteurs.

A Kindle Software Update Just Killed The Airplane Mode Trick For Libby Loans - BGR
A widely used exploit that allowed users to keep Libby books checked out beyond their due dates has seemingly been shut down.

Une startup entraîne une IA sur de la peau humaine maintenue vivante. Outer Biosciences garde du tissu cutané en vie jusqu'à un mois hors du corps, contre quelques jours par les méthodes habituelles, pour observer des réactions lentes comme le remodelage du collagène. Un modèle prédictif propose les composés à tester et se réentraîne sur les résultats. La peau vient de chirurgies — surtout esthétiques —, fournie dé-identifiée par des biobanques agréées. Environ 23 millions de dollars levés, et aucune autorisation sanitaire requise pour les ingrédients cosmétiques.

Michael Polansky is training an AI model on skin that’s still alive | TechCrunch
Michael Polansky — better known publicly as Lady Gaga’s partner and a former top deputy to Sean Parker — has quietly spent years building an AI-driven startup that keeps living human skin tissue alive for weeks outside the body to discover new skinca

Argent, pouvoir, contre-pouvoirs

NVIDIA s'associe à six géants de la finance pour mobiliser plus de 500 milliards de dollars. Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs et KKR ont signé le 10 août des protocoles d'accord destinés à créer des réserves de capital dédiées aux clients de NVIDIA — laboratoires, entreprises, fournisseurs de cloud. Le montage finance les centres de données et leur alimentation sans peser sur le bilan de NVIDIA. Son fondateur résume le déplacement : après les puces, « une nouvelle classe d'infrastructure investissable ».

NVIDIA Partners With Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs and KKR to Establish AI Compute Infrastructure Financing Platforms to Mobilize Over $500 Billion of Third-Party Capital
NVIDIA today announced strategic partnerships to establish independent compute financing platforms with Apollo, BlackRock, Blackstone, Brookfield, Goldman Sachs and KKR to mobilize over $500…

L'Allemagne obtient d'Apple qu'il rende ses fenêtres de consentement équivalentes. L'autorité de la concurrence a clos le 17 août, contre engagements contraignants, la procédure ouverte en 2022 sur le dispositif de transparence du pistage. Apple doit retirer les symboles et formulations « potentiellement dissuasifs » de la fenêtre imposée aux applications tierces, et aligner sur elle celle qu'il affiche pour ses propres services — les deux n'étaient pas équivalentes.

Proceedings against Apple

Un township du Michigan coupe le courant à un centre de données. Le conseil d'Ypsilanti Township a voté à l'unanimité, le 18 août, un moratoire de six mois sur les grandes infrastructures électriques. Cible : un projet de 1,25 milliard de dollars porté par l'université du Michigan et le laboratoire de Los Alamos, sur 144 acres, qui suppose une sous-station de 110 mégawatts — l'équivalent de la consommation actuelle de tout le township. L'eau avait déjà été suspendue. La compétence locale ne porte pas sur les centres de données ; elle porte sur ce qui les alimente.

Township Fights Nuclear Weapons Data Center By Passing a Moratorium on Electrical Infrastructure
The six month moratorium on major electrical infrastructure projects is the latest tactic meant to delay the massive data center meant to support America’s nuclear weapons.

Des « électeurs synthétiques » entrent dans les campagnes américaines. Des personas générées par IA — âge, origine, région, religion — servent de groupes de discussion pour tester des messages politiques avant diffusion. L'article de Tech Policy Press documente les travaux universitaires et la matrice d'usages acceptables proposée par le chercheur Claudio Novelli ; l'usage réel en campagne relève, pour l'instant, de la prospective. Le biais est connu : ces modèles apprennent sur Reddit, X et Flickr, où les positions extrêmes sont surreprésentées.

Here Come the Synthetic Voters
Coming soon to a campaign near you: focus groups made up of AI-generated synthetic voters. Laura Karpas spoke to two experts about the phenomenon.

Grok visé par une plainte pour 7 000 contenus pédocriminels. Cinq plaignantes, toutes mineures au moment des faits, poursuivent aux États-Unis l'entreprise de Grok — rejointe en juillet par Stability AI. Selon la plainte, un beau-père a téléversé une photo de sa belle-fille prise à onze ans pour générer des milliers d'images. L'audience préliminaire est fixée au 15 octobre. Rien n'est jugé à ce stade.

Grok aurait généré 7 000 deepfakes pédocriminels d’une mineure pour son beau-père
Après la vague de deepfakes sur Grok fin 2025-début 2026, des enquêtes ont été lancées et plusieurs adolescentes et jeunes femmes ont porté plainte…

Un ancien ingénieur sécurité de Meta témoigne contre Zuckerberg. Arturo Béjar, dont le poste consistait à informer le patron de Meta sur les questions de sécurité, dépose dans le procès intenté en Californie par des procureurs d'États sur la santé mentale des mineurs. Il décrit une politique du « ne pas demander, ne pas dire » et affirme que Zuckerberg a donné une image trompeuse de l'engagement de l'entreprise envers les jeunes. Ce sont des allégations sous serment, pas des faits établis par un juge.

Whistleblower Says Mark Zuckerberg Is Only Pretending to Care About Child Safety
Former Meta safety engineer Arturo Béjar testified that his concerns about child safety fell on deaf ears.