Translate

mercredi 7 octobre 2026

Freebox Ultra : Fin des machines virtuelles sur les nouvelles révisions (pénurie de RAM)!

Salut à tous les amoureux de l'high-tech,

Coup dur pour la communauté des abonnés Free orientés self-hosting et domotique. L'opérateur de Xavier Niel a discrètement retiré la prise en charge des machines virtuelles (VM) sur les séries les plus récentes de la Freebox Ultra.

L'information, révélée début octobre 2026 sur l'outil de suivi des bugs de l'opérateur (dev.freebox.fr), a été confirmée par un administrateur Free : la hausse du coût et la tension sur le marché des composants ont contraint l'opérateur à réviser la fiche technique hardware de son serveur haut de gamme.

Réduction de la RAM et fin de la virtualisation

Jusqu'à présent, la Freebox Ultra intégrait 4 Go de RAM, dont 2 Go pouvaient être alloués à des sous-systèmes Linux pour faire tourner des conteneurs légers ou des applications comme Pi-hole, Homebridge, Nextcloud ou Plex.

[ ANCIENNE ULTRA (4 Go RAM) ] ──► 2 Go OS Freebox + 2 Go réservés aux VM
                                                               │
                                                               ▼
[ NOUVELLE ULTRA (Série 2026) ] ──► Quantité de RAM réduite ──► Menu VM DÉSACTIVÉ

Ce qu'il faut savoir sur cette décision :

  • Uniquement les nouveaux boîtiers : Seules les Freebox Ultra sorties des chaînes de production récemment sont impactées. Les modèles plus anciens conservent l'accès aux VM via leur firmware actuel.

  • Pas d'évolution possible : Contrairement à la Freebox Delta qui disposait d'un slot SODIMM amovible permettant d'étendre la RAM à 8 ou 16 Go, la mémoire de la Freebox Ultra est soudée à la carte mère, rendant tout upgrade manuel impossible.

  • Position officielle de Free : L'opérateur souligne que la fonctionnalité n'a jamais figuré dans ses CGV ou ses campagnes publicitaires, estimant que le taux d'usage réel reste « anodin » à l'échelle du grand public. Toutefois, le SAV Free peut étudier les demandes au cas par cas et réexpédier un ancien modèle compatible selon les stocks.

Quelle alternative pour votre Homelab ? Le Pi subit aussi la crise de la RAM

Pour les abonnés qui comptaient sur leur box pour faire tourner des services réseau permanents, la bascule vers un équipement dédié externe devient inévitable. Cependant, le marché du hardware n'est pas épargné :

  • Raspberry Pi sous pression : La Fondation Raspberry Pi a elle aussi répercuté l'explosion du coût de la LPDDR4/LPDDR5 avec des hausses successives en 2026 (notamment sur les modèles 2 Go et 4 Go des Pi 4 et Pi 5).

  • L'option Mini-PC x86 d'occasion : Pour un budget similaire à un kit Raspberry Pi 5 complet (avec boîtier, alim PD et stockage NVMe), l'achat d'un Mini-PC x86 reconditionné (type Lenovo ThinkCentre Tiny, Dell OptiPlex Micro ou HP EliteDesk) équipé de 8 ou 16 Go de RAM offre des performances nettement supérieures pour Proxmox, Docker et le transcodage matériel.

L'Avis

Cette coupe sombre illustre la vulnérabilité des fonctions "geek" embarquées dans les box des FAI : dépendantes des arbitrages de coûts d'approvisionnement, elles peuvent disparaître au détour d'une révision matérielle silencieuse. Pour assurer la pérennité d'une infrastructure domotique ou réseau locale, séparer son stockage et ses services applicatifs du routeur de l'opérateur reste plus que jamais la meilleure pratique.

Claude Code : Ajustement des quotas hebdomadaires et gestion des coûts agentiques!!

Salut à tous les amoureux de l'intelligence artificielle,

Anthropic vient d'ajuster les limites d'utilisation hebdomadaires de Claude Code pour les abonnés Pro, Max, Team et Enterprise. Après une période d'augmentation temporaire de +50 %, la capacité hebdomadaire se stabilise désormais à +25 % par rapport au niveau de référence historique.

En pratique, cela représente une baisse d'environ 16,7 % par rapport au plafond temporaire des dernières semaines. Cette révision s'inscrit dans une tendance globale de l'industrie : comme nous l'évoquions récemment avec le changement majeur de Google sur la gestion des quotas de Gemini, les acteurs majeurs de l'IA rationalisent la mise à disposition de leurs ressources de calcul face au coût réel de l'inférence.

La réalité financière des boucles agentiques

Pourquoi l'accès aux agents de développement consomme-t-il autant de ressources ? Contrairement à un simple chat conversationnel, un agent de code comme Claude Code fonctionne en boucle itérative :

[ REQUÊTE ] ──► [ LECTURE DU CODE ] ──► [ APPEL D'OUTIL ] ──► [ ANALYSE DU RÉSULTAT ]
     ▲                                                                 │
     └───────────────────────( Re-transmission du contexte )───────────┘

À chaque étape, l'agent renvoie une grande partie de l'historique et du contexte au modèle. Pour une tâche nécessitant 40 tours d'exécution, le préfixe de la conversation est réinjecté des dizaines de fois, faisant exploser le volume total de tokens traités.

Comment optimiser la consommation de vos agents IA ?

Anthropic met en avant trois leviers fondamentaux pour concevoir des architectures agentiques soutenables :

  1. L'exploitation du Prompt Caching :

    • Placer les éléments stables (instructions système, définitions d'outils, règles de projet) au début du prompt.

    • La relecture depuis le cache coûte jusqu'à 90 % moins cher qu'un token d'entrée classique.

  2. La divulgation progressive (Progressive Disclosure) :

    • Ne charger que le contexte strictement nécessaire à l'étape en cours plutôt que d'injecter l'intégralité du dépôt de code d'un coup.

  3. Le routage de modèles & les garde-fous :

    • Réserver les modèles les plus puissants aux décisions complexes et déléguer les étapes simples (recherche, vérification) à des modèles plus légers.

    • Définir un budget strict : fixer un nombre maximal de tours d'exécution et un seuil de sortie anticipée (ex: tests automatisés validés).

L'Avis

Cet ajustement de Claude Code rappelle une vérité essentielle du développement moderne : l'optimisation des coûts d'un agent IA ne repose pas uniquement sur le prix au million de tokens, mais sur la structuration du contexte et le contrôle des boucles d'exécution. Dans un contexte où les plateformes ajustent leurs plafonds d'usage, concevoir des workflows agentiques sobres devient une compétence clé pour les équipes e-tech et data.

Databricks rachète Row Zero : Fin des fichiers CSV volants et lutte ocntre la "Spreadsheet Chaos"!!

Salut à tous les amoureux de l'high-tech,

Nouvelle acquisition stratégique dans le monde de la data et de l'intelligence artificielle : Databricks a officialisé le rachat de Row Zero, la start-up spécialisée dans les tableurs cloud très haute performance.

L'objectif de cette opération est clair : intégrer un environnement tabulaire natif au cœur de la plateforme Databricks et enrichir Genie, son assistant IA d'entreprise, pour permettre aux équipes métier (finance, sales, ops) de manipuler des millions de lignes sans jamais exporter les données hors de l'environnement sécurisé.

Pourquoi ce rachat ? L'élimination des "Spreadmarts"

Dans la plupart des entreprises, le workflow traditionnel des analystes métier repose encore sur le même schéma à risque :

[ LAKEHOUSE DATABRICKS ] ──► ( Export CSV / Excel ) ──► [ FICHIER LOCAL NON GOUVERNÉ ] 
                                                                    │
                                                                    ▼
                                                    [ Silos de données & Risque RGPD ]

Cette pratique crée ce que les professionnels de la data appellent des "spreadmarts" : des bases de données parallèles hébergées sur des fichiers Excel/Google Sheets locaux. Ces fichiers échappent aux droits d'accès (RBAC), posent de vrais problèmes de conformité (RGPD) et rendent le suivi des versions quasi impossible.

Que propose la technologie Row Zero ?

Fondée par d'anciens ingénieurs d'Amazon Web Services (AWS) et de Tableau, Row Zero a développé un moteur de calcul capable d'exécuter des requêtes sur des milliards de lignes à des vitesses interactives.

  • Intégration native avec Genie : L'assistant IA Genie de Databricks pourra traduire une requête en langage naturel ("Pourquoi nos marges ont baissé ce trimestre ?"), puis restituer l'analyse directement sous forme de tableur interactif.

  • Gouvernance unifiée via Unity Catalog : Les feuilles de calcul restent branchées directement sur les sources de données en temps réel. L'utilisateur retrouve ses règles de gestion, ses formules et ses tableaux croisés dynamiques habituels sans qu'aucun téléchargement local ne soit autorisé.

  • Auditabilité des Agents IA : La syntaxe classique des formules de tableur permet d'inspecter et de vérifier les calculs générés par les agents IA, apportant une couche d'explicabilité indispensable.

L'Avis

Plutôt que d'essayer de forcer les équipes métier à renoncer au tableur pour adopter des outils de BI complexes, Databricks choisit judicieusement d'amener la gouvernance du Lakehouse à l'intérieur du tableur.

En combinant le moteur ultra-rapide de Row Zero avec la couche de gouvernance Unity Catalog et les capacités conversationnelles de Genie, Databricks répond à l'un des plus grands casse-têtes des CISOs et Data Officers : sécuriser le dernier kilomètre de la donnée tout en conservant la souplesse d'usage réclamée par les utilisateurs business. 

Le Récap' Tech : Google Home, Gemini 3.8 Live & cybersécurité open source!!

Salut à tous les amoureux de l'high-tech,

L'actualité tech est marquée cette semaine par d'importantes annonces chez Google, allant de la mise à jour massive de son écosystème domotique jusqu'à l'impact des outils d'IA générative sur la recherche en cybersécurité.

1. Google Home : 19 nouveautés et Gemini au cœur de la domotique

Google déploie une mise à jour majeure de son application et de ses enceintes/écrans connectés via le programme d'accès anticipé Gemini pour Home.

  • Reconnaissance vocale améliorée : Meilleur filtrage des bruits de fond, gestion optimisée des foyers multilingues (jusqu'à 3 langues) et réduction de la latence sur les commandes d'alarmes, minuteurs et contrôles domotiques.

  • Routines et réactivité : Correction des boucles d'erreur et exécution plus prévisible des instructions personnalisées.

  • Interface & App Mobile :

    • Extinction définitive des ampoules à 0 % (élimination de la luminosité résiduelle).

    • Affichage des tuiles de caméras/sonnettes avec icônes pleines pour identifier les flux actifs.

    • Statut hors ligne des interrupteurs Matter correctement grisé.

    • Appairage des équipements Nest simplifié sous iOS/Android (mise en cache des identifiants Wi-Fi).

2. Lancement des modèles vocaux Gemini 3.8 Live & Extended Thinking

Google renforce ses capacités d'interaction vocale en temps réel avec deux nouveaux modèles conçus pour maintenir le dialogue tout en exécutant des tâches complexes en arrière-plan.

[ GEMINI 3.8 LIVE ]             ──► Interactions fluides & multimodales (Audio/Vidéo)
[ GEMINI 3.8 LIVE EXTENDED ]    ──► Raisonnement par étapes + Exécution d'API en tâche de fond
  • Exécution sans interruption : L'agent vocal peut accuser réception d'une requête, poursuivre la conversation et interroger une API ou un outil en tâche de fond avant de restituer le résultat.

  • Capacités Multimodales : Analyse du flux vidéo en temps réel (assistance sur poste de travail, analyse de scènes).

  • Support Multilingue : Prise en charge de 97 langues avec bascule automatique.

  • Marquage SynthID : Intégration d'un filigrane imperceptible sur les flux audio générés pour en garantir la traçabilité.

3. Cybersécurité : Google suspend les primes open source (OSS VRP) à cause de l'IA

Face à l'explosion des rapports de vulnérabilités générés automatiquement par des outils d'IA et truffés d'hallucinations, Google a mis en pause son programme de recompense OSS VRP (Open Source Software Vulnerability Reward Program).

  • Cause de la pause : Engorgement des équipes de sécurité et des mainteneurs open source face à un déluge de faux positifs et de faux signalements.

  • Portée de la mesure : Suspension temporaire des nouvelles soumissions sur les projets logiciels (Golang, Angular, Fuchsia...).

  • Exceptions : Les signalements liés à la chaîne d'approvisionnement (Supply Chain) et les dossiers soumis avant le 1er octobre 2026 continuent d'être traités.

  • Échéance : Google promet une refonte du dispositif et une mise à jour d'ici le premier trimestre 2027.

L'Avis 

L'intégration de Gemini dans la maison connectée marque une évolution bienvenue vers une domotique plus contextuelle et tolérante aux approximations du langage naturel. En parallèle, la suspension du programme de bug bounty OSS VRP met en lumière le revers de la médaille des agents d'IA générative : en démocratisant la génération automatisée de rapports de vulnérabilités sans qualification préalable, ils risquent de paralyser temporairement les mécanismes traditionnels de divulgation responsable.

Vague de cyberattaques en France : Les Hauts-de-France et LDLC touchés par d'importantes fuites de données!!

Salut à tous les amoureux de la cybersécurité,

La France fait face à une série de cyberattaques d'envergure. Entre le ciblage de sous-traitants de la collectivité des Hauts-de-France et une nouvelle intrusion dans les systèmes du groupe LDLC, les données de centaines de milliers de citoyens et de clients se retrouvent exposées.


1. Région Hauts-de-France : 700 000 RIB et fiches personnelles compromis


La Région Hauts-de-France a révélé avoir été victime d'un piratage d'ampleur découvert début octobre 2026. La collectivité précise que ses propres serveurs n'ont pas été pénétrés : la faille provient directement de deux de ses prestataires informatiques externes, Atexo et Docaposte.

Périmètre de l'attaque :


  • Services impactés : Plateformes de gestion des aides régionales, notamment la carte Génération #HDF destinée aux lycéens.

  • Volume revendiqué : Un pirate a affirmé sur un forum spécialisé détenir les fiches et coordonnées de plus de 700 000 personnes.

  • Données volées : Noms, prénoms, adresses e-mail, ainsi que des Relevés d'Identité Bancaire (RIB) et d'autres identifiants administratifs.

  • Réaction : Dépôt de plainte, fermeture préventive des plateformes concernées, saisine de la police judiciaire et annonce d'un audit complet par le président de région Xavier Bertrand.

[ SOUS-TRAITANTS (Atexo / Docaposte) ] ──( Pénétration )──> [ DONNÉES AIDES #HDF ]
                                                                   │
                                                                   ▼
                                                   [ RIB & Fiches de 700 000 usagers ]


2. Groupe LDLC : Nouvel incident sur les données clients


Le spécialiste français de la vente de matériel informatique et e-tech LDLC a prévenu sa clientèle qu'un « acte malveillant » avait permis à des tiers non autorisés d'accéder à l'un de ses systèmes d'information.

Données compromises vs Données sécurisées :

Données Compromises ⚠️Données Non Compromises ✅
• Nom et prénom• Mots de passe
• Adresses postale et e-mail• Numéros de carte bancaire
• Téléphones (fixe, mobile, fax)• Relevés d'Identité Bancaire (RIB)
• Identifiants clients internes• Identifiants de connexion
• Historique succinct (dates de connexion)
Le groupe a rapidement notifié la CNIL et mis en œuvre des protocoles de confinement pour éjecter les intrus de ses réseaux.

Conseils de sécurité Importants


Face à la fuite simultanée de coordonnées et de RIB, les risques de phishing (hameçonnage) et de faux prélèvements augmentent considérablement :

  1. Méfiez-vous des sollicitations ciblées : Ne validez aucun message (SMS, e-mail) ni appel téléphonique demandant un mot de passe, un code de validation ou prétendant effectuer un remboursement d'aide régionale ou de commande tech.

  2. Surveillez vos comptes bancaires : Vérifiez régulièrement vos relevés bancaires et faites opposition immédiatement auprès de votre banque en cas de tentative de prélèvement inconnu.

  3. Ne communiquez aucun identifiant : Ni LDLC ni les services régionaux ne vous demanderont de modifier un RIB ou de révéler un mot de passe par téléphone ou messagerie.

Voici le mail que vous pouvez recevoir de la part de LDLC ainsi que toutes les données concernées à votre sujet:

Bonjour,

 

Nous vous informons qu'un acte malveillant a permis un accès non autorisé à l'un de nos systèmes d'information, susceptible d'avoir entraîné la consultation de certaines données vous concernant.

 

Quelles sont les données concernées ?

  • Nom
  • Prénom
  • Adresse postale
  • Adresse Mail
  • N° fax
  • Téléphone Portable
  • Téléphone fixe
  • Langue du client
  • Salutation (Docteur, Monsieur, Madame, Maitre, Non renseigné)
  • Codes clients techniques
  • Type de client (Particulier, Professionnel)
  • Date Dernier Login sur le compte client web
  • Date d'inscription sur le site

 

Vos données bancaires (RIB, numéro de carte), vos identifiants de connexion ou mots de passe n'ont pas été concernés.

 

Quelles mesures avons-nous prises ?

Dès la détection de l'incident, nous avons :

  • procédé à l'isolation complète de la solution concernée ;
  • révisé notre stratégie d'accès aux systèmes concernés ;
  • notifié cet incident à la Commission Nationale de l'Informatique et des Libertés (CNIL), conformément à la réglementation applicable.

 

Quels sont les risques pour vous ?

Les données concernées pourraient être utilisées pour des tentatives de fraude et de hameçonnage (phishing ). Nous vous invitons donc à une vigilance particulière dans les prochaines semaines.

 

Comment vous protéger ?

  • Ne cliquez sur aucun lien reçu par e-mail ou SMS sans avoir vérifié l'authenticité de l'expéditeur et de l'adresse vers laquelle il pointe (en savoir plus : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/comment-reconnaitre-un-mail-de-phishing-ou-dhameconnage) ;
  • Ne communiquez jamais vos données personnelles, vos identifiants ou vos coordonnées bancaires par e-mail, SMS ou téléphone ;
  • Nos équipes ne vous demanderont jamais votre mot de passe, vos coordonnées bancaires ni un changement de RIB par ces canaux. En cas d'appel ou de message suspect se présentant comme émanant de LDLC, ne donnez pas suite et contactez-nous directement via nos canaux habituels.

 

Une question, un doute ?

Vous pouvez contacter notre Délégué à la protection des données à l'adresse dpo@groupe-ldlc.com ou via notre page contact : https://www.ldlc.com/aide/57-nous-contacter/ . Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

 

Nous vous présentons nos excuses pour la gêne occasionnée par cet incident et vous assurons de notre entière mobilisation pour renforcer la sécurité de vos données.

 

Cordialement,

Groupe LDLC

Freebox Ultra : Fin des machines virtuelles sur les nouvelles révisions (pénurie de RAM)!

Salut à tous les amoureux de l'high-tech, Coup dur pour la communauté des abonnés Free orientés self-hosting et domotique. L'opérate...