Récap

Cyber Recap du 10 août au 16 août

Résumé

Cette semaine : les premiers taxis sans volant qui facturent aux États-Unis, LinkedIn tente de freiner l'invasion des contenus IA, le phishing débarque dans votre boîte aux lettres physique, une initiative citoyenne contre l'identité numérique obligatoire, Google retire son générateur d'images en urgence, et un pirate vole des données fiscales sur la plateforme des impôts !

Taxis autonomes sans volant : une première commerciale aux États-Unis

Zoox, le service de robotaxis soutenu par Amazon, a obtenu l'autorisation de facturer ses courses dans des véhicules 100 % autonomes, totalement dépourvus de volant et de pédales. L'agence fédérale américaine pour la sécurité routière a accordé une dérogation temporaire le 30 juillet 2026, permettant à Zoox de commercialiser ses trajets à Las Vegas. Contrairement à Waymo qui utilise des voitures classiques modifiées, les véhicules Zoox ont été conçus dès le départ sans poste de conduite, ce qui nécessitait cette autorisation spéciale.

Cette première mondiale soulève des questions inédites sur la responsabilité en cas d'accident : qui est légalement responsable quand il n'y a ni conducteur ni volant ? Le constructeur, l'éditeur du logiciel, ou l'opérateur du service ? Cette dérogation pourrait ouvrir la voie à d'autres déploiements similaires et influencer les débats réglementaires en Europe. Chaque incident sera scruté de près, et les données de sécurité collectées détermineront l'avenir de ces technologies.

LinkedIn lance un bouton pour signaler les mauvais contenus générés par IA

Face à l'invasion de textes automatisés de mauvaise qualité, LinkedIn permet désormais à ses utilisateurs de signaler les publications qui semblent écrites par intelligence artificielle. Selon une étude Pangram de début juillet, 41 % des longs billets publiés sur le réseau seraient générés par IA. Ces contenus, souvent creux et standardisés, noient les vraies contributions sous un flot de textes corporate impeccables mais vides de sens.

Le nouveau bouton « On dirait de l'IA slop » permet de signaler ces publications directement depuis le menu de chaque post. Contrairement aux détecteurs automatiques qui se trompent régulièrement, LinkedIn mise sur le jugement collectif de ses utilisateurs. Les contenus signalés ne seront pas supprimés, mais serviront à ajuster les algorithmes et à prévenir l'auteur que sa publication « paraît manquer d'authenticité ». LinkedIn travaille en parallèle sur d'autres leviers : détection automatisée dans les commentaires, limitation de la portée des contenus suspects, et suppression de certaines fonctions qui modifiaient trop profondément les textes originaux.

Le phishing débarque dans votre boîte aux lettres physique

Les arnaques par courrier postal font leur retour. Fausses amendes, faux remboursements, fausses convocations : les escrocs exploitent la confiance qu'on accorde encore au papier officiel pour soutirer argent et données personnelles. Un courrier papier bénéficie d'une légitimité psychologique que l'email n'a plus. Face à un document imprimé avec un logo officiel et un cachet, nos réflexes de vigilance s'effacent.

Les techniques varient mais le principe reste le même : créer un sentiment d'urgence ou de surprise pour vous pousser à agir rapidement. Les fausses amendes vous demandent de payer sous 48h via un site web ou un numéro surtaxé. Les faux remboursements vous invitent à « mettre à jour vos coordonnées bancaires » via un lien ou un QR code. Les fausses convocations officielles vous pressent de rappeler un numéro pour « régulariser votre situation ».

Initiative citoyenne européenne contre l'identité numérique obligatoire

La Commission européenne a validé une initiative citoyenne baptisée « Stop Killing The Internet : No Digital ID & No Age Verification ». Son objectif : empêcher que l'identité numérique et la vérification d'âge deviennent obligatoires pour accéder aux services en ligne dans l'Union européenne. Si l'initiative réunit un million de signatures valides dans au moins sept pays, Bruxelles devra examiner officiellement la demande.

Les promoteurs ne s'opposent pas à l'existence de ces systèmes, mais veulent trois garanties : qu'ils restent volontaires, que la vie privée soit protégée avec des données minimales, et qu'ils ne créent pas de discrimination d'accès. L'identité numérique peut être pratique pour simplifier les démarches, mais si elle devient obligatoire pour accéder à n'importe quel site, la navigation anonyme disparaît.

Google retire son générateur d'images IA en 24 heures

Google a retiré son générateur d'images IA intégré à Google Earth moins de 24 heures après son lancement. L'outil permettait de créer des visualisations de paysages imaginaires à partir de lieux réels. Problème : certains utilisateurs ont immédiatement fabriqué de fausses images de catastrophes géopolitiques, comme des réfugiés à la frontière mexicaine ou des cratères près d'hôpitaux à Gaza. Des scènes qui n'existaient pas, mais suffisamment réalistes pour tromper.

Piratage de la plateforme des impôts : des données fiscales volées

Un pirate informatique a pénétré dans le système de la Direction générale des Finances publiques fin juin 2026, en usurpant l'identité d'un utilisateur légitime. Des données fiscales de particuliers et de professionnels ont été consultées et extraites. Selon la revendication du hacker, les données de 678 438 contribuables français auraient été collectées. Mais l'administration n'a communiqué officiellement que le 13 août, soit près de deux mois après les faits, et seulement après que l'attaquant ait revendiqué publiquement son intrusion sur les réseaux sociaux.

La plateforme impots.gouv.fr est utilisée par près de 40 millions de foyers fiscaux chaque année pour déclarer leurs revenus, consulter leur situation fiscale, ou gérer leur prélèvement à la source. Cette centralisation en fait une cible de choix pour les cybercriminels. Bercy affirme avoir coupé l'accès « dans le cadre du contrôle opéré », ce qui suggère une détection pendant l'intrusion, mais le délai de communication pose question.

Si vous êtes concerné, vous serez contacté individuellement par la DGFiP. Attendez-vous à une vague d'arnaques par phishing dans les prochaines semaines : les pirates peuvent créer de faux emails ou SMS extrêmement convaincants vous demandant de « régulariser votre situation » ou de « mettre à jour vos coordonnées bancaires ». Restez vigilant et ne cliquez jamais sur un lien reçu par email ou SMS concernant vos impôts. Connectez-vous toujours directement via le site officiel en tapant l'adresse dans votre navigateur.

 

Restez vigilant, vérifiez vos sources, et n'hésitez pas à prendre du recul avant de réagir à une communication qui vous semble urgente. C'est souvent dans l'urgence que les pièges se referment.

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter