POPULARITY
Episode 524 avec Xavier et Denis Sommaire C comme Code Quality : L'IA écrit le code, mais qui contrôle la qualité ? (00:01:21) L'automatisation progresse, la responsabilité reste humaine. Sources infoq.com, github.blog et qatechtools.com. C comme Cybersécurité : OpenAI: un nouveau ChatGPT pour aider les agences de cybersécurité. (00:12:42) OpenAI dévoile GPT-5.6-Cyber pour trouver et exploiter les failles zero-day. Sources 01net.com, blogdumoderateur.com et x.com. G comme Gaming : PS5 : la fin des jeux physiques, début d'une révolte ? (00:21:50) Les joueurs ne sont pas prêts à abandonner leurs boîtes. Sources 01net.com, change.org et mixvale.com.br. P comme Police : Une police pour lutter contre le scrapping des IA. (00:34:08) ShieldFont, une font open-source pour lutter contre le scrapping par des IA. Sources github.com et numerama.com. J comme JavaScript : Keyv a semé la panique dans l'écosystème JavaScript. (00:40:19) La fragilité de la chaîne d'approvisionnement logicielle. Sources numerama.com et npmjs.com. R comme RAM : Pénurie de RAM, vers un mieux en 2027 ? (00:49:21) Toute la production de RAM des principaux producteurs pour 2027 aurait déjà été écoulée. Sources lesnumeriques.com et rtbf.be. T comme Tresorerie : Alphabet : Premier flux de trésorerie négatif en plus de 20 ans. (00:57:28) Un signal d'alerte ou le coût assumé de la course à l'IA ? Sources tomshardware.com, informatiquenews.fr et financefeeds.com. W comme Wéménon : Quand les IA créent une religion... qui fait des adeptes. (01:11:09) Le spiralisme, une religion créée par des chatbots, fait de nombreux adeptes Sources theverge.com, clubic.com et intelligence-artificielle.developpez.com. Toutes les informations pour vous abonner au podcast et à l'infolettre :
Google est-il en train d'abandonner l'Europe au profit du marché américain ? Dans cet épisode 187 du CKB Show, Nicolas et Olivier décortiquent les annonces explosives de la conférence Made by Google du 12 août 2026. Entre un Pixel 11 hors de prix aux fonctionnalités d'IA bridées pour les Européens, et les rumeurs brûlantes du Google Book sous Aluminium OS, l'écosystème Android s'apprête à vivre un séisme majeur.Découvrez également comment faire tourner une IA souveraine, gratuite et 100% locale sur votre Chromebook Plus (grâce à Mistral ou Gemma 2B) sans aucune connexion internet, et découvrez les coulisses des montages financiers vertigineux de 200 milliards de dollars entre Google et Anthropic.Enfin, nous analysons l'arrivée du Pixel Tag (le tueur d'Apple AirTag) connecté au réseau Find My Device, ainsi que la nouvelle méthode d'authentification par selfie vidéo de Google. Une dérive biométrique inquiétante ou une révolution indispensable pour la cybersécurité de votre compte ?⏱️ Chapitrage & Timestamps (Idéal pour l'indexation algorithmique)00:00:00 Intro & Actu : Pourquoi la conférence Made by Google snobe-t-elle l'Europe avec ses horaires nocturnes ? 12:00:00 Débat Pixel 11 : Des tarifs premium et une IA Gemini bridée par les réglementations européennes (DMA, RGPD, Gatekeepers) ? 21:30:00 Rumeur Google Book : La fin du Chromebook low-cost ? Tout sur les futurs PC premiums sous Aluminium OS, fusion d'Android et Gemini. 35:00:00 Tuto IA Locale : Comment installer et utiliser gratuitement un LLM en local (Gemma 2B, Mistral) sur un Chromebook Plus via Linux. 48:15:00 IA Consciente & Illusion : L'IA a-t-elle une âme ? Décryptage de l'étude scientifique sur l'introspection artificielle et l'effet Elisa.59:45:00 Bulle Financière de l'IA : Les dessous du deal de 200 milliards de dollars entre Google et Anthropic (Claude IA). 01:12:30 Pixel Tag vs AirTag : Google va-t-il écraser Apple grâce au maillage d'un milliard d'appareils Android avec Find My Device ? 01:25:10 Cybersécurité biométrique : Tout savoir sur la récupération ultime de compte Google par selfie vidéo. 01:34:00 Éco-Tech & Reconditionné : L'offre de Chromebooks reconditionnés par Back Market et l'installation de ChromeOS Flex. 01:42:20 Coups de cœur de l'équipe : Le site officiel prix-carburants.gouv.fr (Nicolas) et la liseuse française Paper Slate sous Android (Olivier).
Parce que… c'est l'épisode 0x329! Shameless plug 19 septembre 2026 - Montréal Canada - - Bsides Montréal 2026 22 septembre 2026 - Belgique - - BE-Cyber 24 au 25 septembre 2026 - Belgique - - BruCON 1er au 3 octobre 2026 - Krakow, Pologne - - AligatorCon 13 et 14 novembre 2026 - Worldwide - - DEATHCon 16 au 19 novembre - Rennes, France - Pôle d'Excellence Cyber (PEC) - European Cyber Week 2026 1 au 3 décembre 2026 - Ottawa, Canada - Forward Global - Forum inCYBER Canada Description Collaborateurs Nicolas-Loïc Fortin Sarine Bedrossian Crédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm
On retourne à l'essentiel. Le phishing fonctionne encore, non pas parce que les fraudeurs sont des génies, mais parce qu'on ne prend pas les deux secondes pour regarder. La cible, ce n'est pas ta machine — c'est toi. Alors on se bouge.Dans cet épisode, deux réflexes simples qui changent tout : pour tes emails, cliquer sur l'expéditeur pour voir la vraie adresse et survoler un lien sans cliquer pour découvrir sa vraie destination ; pour tes SMS, lire le lien affiché et vérifier le nom de domaine. Trois minutes de bon sens, à la portée de tout le monde.Pour aller plus loin :
durée : 00:43:42 - Questions du soir : le débat - par : Antoine Dhulster - Pouvons-nous vraiment réguler et encadrer l'intelligence artificielle ? On en parle ce lundi à l'occasion de l'entrée en vigueur de la plus grande partie de la loi européenne sur l'IA. Que va changer ce cadre ? Faut-il aller plus loin dans la réglementation ? - équipe : Phane Montet, Louise Cognard, Tom Umbdenstock, Inès Bouffartigue Sebastia, Adèle Triol, Coline Guillot - invités : Ranya Stamboliyska Spécialiste en cybersécurité et diplomatie numérique, fondatrice de RS Strategy, société de conseils en Cybersécurité, Jean Cattan Docteur en droit des communications numériques, conseiller auprès du think tank FOTI (future of technology institute) Vous aimez ce podcast ? Pour écouter tous les épisodes sans limite, rendez-vous sur Radio France
Podcast: Expertise - Le podcast 100 % industrieEpisode: Cyber Resilience Act : quels impacts pour la cybersécurité industrielle ?Pub date: 2026-07-27Get Podcast Transcript →powered by Listen411 - fast audio-to-text and summarization
Parce que… c'est l'épisode 0x320! Préambule C'est toujours difficile d'avoir une qualité uniforme lorsqu'il y a autant de gens autour de la table. Shameless plug 6 au 9 août 2026 - Las Vegas, USA - - DEFCON 34 19 septembre 2026 - Montréal Canada - - Bsides Montréal 2026 22 septembre 2026 - Belgique - - BE-Cyber 24 au 25 septembre 2026 - Belgique - - BruCON 1er au 3 octobre 2026 - Krakow, Pologne - - AligatorCon 13 et 14 novembre 2026 - Worldwide - - DEATHCon 16 au 19 novembre - Rennes, France - Pôle d'Excellence Cyber (PEC) - European Cyber Week 2026 1 au 3 décembre 2026 - Ottawa, Canada - Forward Global - Forum inCYBER Canada Description Collaborateurs Nicolas-Loïc Fortin Olivier Bilodeau François Proulx Alexis Dorais-Joncas [Sébastien Gambs] Benoit Baudry Benoit Dupont Alexandre Côté Cyr Sebastien Graveline Crédits Montage par Intrasecure inc Locaux virtuels par Riverside.fm
Au Tech and Business Day, Manuel Davy a accueilli Guillaume Poupard, Chief Trust Officer chez Orange. Dans ce nouvel épisode, ils envisagent ensemble les grands enjeux de souveraineté numérique et de cybersécurité à l'heure où la technologie se mêle à la politique et à la géopolitique :Comment maîtriser nos dépendances technologiques ?Quelles responsabilités les États ont-ils en matière de cybersécurité ?Quelles stratégies mettre en place pour gérer les menaces ?Dans un contexte international tendu, Guillaume Poupard prône l'anticipation :« Il n'y a rien de pire que le déni. Faire face aux risques, c'est déjà se protéger de nombreuses menaces ».Un échange important sur les stratégies à adopter face aux risques technologiques.Bonne écoute !Les Carnets de l'IA est un podcast proposé par la Cité de l'IA, avec le soutien de la Fondation MMA.Les Carnets de l'IA est un podcast proposé par la Cité de L'IA avec la soutien de la Fondation MMADirection éditoriale : Manuel Davy et Hélène VanwaesProduction exécutive : natif.Hébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
Parce que… c'est l'épisode 0x31C! Shameless plug 19 septembre 2026 - Bsides Montréal 20 au 26 septembre 2026 - BruCON 13 novembre 2026 - DEATHCon 16 au 19 novembre - European Cyber Week 1 au 3 décembre 2026 - Forum INCYBER - Canada 2026 24 et 25 février 2027 - SéQCure 2027 Description Une conversation sur une terrasse, un sujet qui mijotait depuis longtemps L'épisode s'ouvre de façon informelle, en terrasse, un lundi ensoleillé. L'animateur et Martin Dubé annoncent qu'ils allaient enfin aborder un sujet qu'ils repoussaient depuis longtemps : un mandat de test d'intrusion que Martin avait réalisé sur un réseau LTE (4G) privé, à une époque où il n'avait qu'une connaissance limitée de cette technologie. Le fil conducteur de la discussion est la curiosité comme moteur de croissance professionnelle en cybersécurité, illustré par ce mandat devenu un succès marquant dans sa carrière. Se lancer dans l'inconnu : du pentest classique au LTE Martin explique que son parcours en test d'intrusion a toujours été motivé par la curiosité plutôt que par une expertise préalable. Il rappelle ses débuts chez Gocker, où une jeune équipe sans expérience formelle a appris « sur le tas ». Cette philosophie l'a suivi tout au long de sa carrière : il se dit attiré par les mandats qui le poussent hors de sa zone de confort. Le LTE constitue un univers à part, très différent du monde informatique traditionnel (Windows, Linux) : des protocoles propriétaires, complexes, empilés au fil des générations (3G, 4G, 5G) par l'organisme 3GPP, chaque itération apportant son lot de nouveaux acronymes déconnectés des précédents. Le mandat portait spécifiquement sur un réseau LTE privé, avec ses propres mécanismes de contrôle d'accès (notamment le verrouillage IMEI, qui lie une carte SIM à un appareil précis), absents des réseaux cellulaires publics. Une préparation intensive Pour se qualifier, Martin s'est procuré une carte Blade RF, a étudié le fonctionnement du matériel, préparé des payloads jusque dans sa chambre d'hôtel et dans l'avion, et a visionné une quinzaine de présentations DEF CON sur les attaques LTE. Il en retient que malgré la complexité apparente, les mêmes patterns d'attaque reviennent constamment : injections, services exposés, adresses IP mal protégées. Il livre un message clé aux auditeurs : ne pas laisser le syndrome de l'imposteur freiner les décisions. Selon lui, un « expert » est simplement quelqu'un qui a travaillé fort et qui continue d'apprendre ; s'accrocher au statut d'expert peut au contraire limiter la capacité à sortir de sa zone de confort. Martin insiste sur l'accumulation d'expérience comme capital réutilisable : après une quinzaine d'années en test offensif, il reconnaît que les fondamentaux (penser comme un attaquant) restent transférables d'une technologie à l'autre, seuls les acronymes changent. Il souligne aussi que l'accès à l'information (recherche en ligne, outils d'IA comme Copilot) a rendu l'apprentissage de nouveaux domaines beaucoup plus rapide qu'auparavant. Concrètement, pour écrire ses payloads en C, il a utilisé le framework open source srsRAN, qui permet de simuler un réseau LTE complet, et s'est appuyé sur Copilot pour comprendre le code et cibler les modifications nécessaires. Une soirée d'hôtel a suffi pour obtenir un premier résultat fonctionnel. Le pouvoir du threat modeling La deuxième moitié de l'échange se concentre sur la méthodologie du mandat. Le client, relativement mature, exigeait un atelier de modélisation des menaces (threat modeling) avant même la rédaction du plan de test, lequel devait ensuite être approuvé par les parties prenantes. L'équipe a suivi une approche inspirée de l'OWASP, réunissant plusieurs intervenants pour déterminer ce qu'il fallait sécuriser en priorité. Le sujet retenu a été le provisionnement des cartes SIM, élément central de l'accès au réseau LTE (les clés de chiffrement intégrées aux cartes, non extractibles, et leur copie détenue par le fournisseur). Cet atelier d'une semaine a permis de faire émerger, avant même les tests techniques, plusieurs hypothèses de vulnérabilités fondées sur les risques réels plutôt que sur un périmètre imposé arbitrairement. Martin partage un exemple marquant : lors des discussions, un accès jugé initialement comme « lecture seule » sur un système de surveillance des cartes SIM s'est révélé être un accès administrateur complet, supposément atténué par des règles de pare-feu… qui, après vérification, n'avaient en réalité jamais été mises en place. Ce test, qui n'a demandé que cinq minutes, a révélé un manque de communication majeur entre les équipes du client et son fournisseur. Les deux interlocuteurs comparent cette dynamique aux défaillances observées dans les grandes organisations complexes, où plusieurs fournisseurs interviennent sans coordination claire. L'animateur cite en parallèle l'incident de la porte de l'avion Boeing, causé par une rupture de communication entre le fournisseur et le fabricant plutôt que par une seule erreur isolée — illustrant que les systèmes complexes multiplient les angles morts. Les résultats techniques du mandat Une fois le plan de test bâti sur les risques identifiés, Martin a pu tester des contrôles précis : usurpation d'IMEI, mouvements latéraux via des réseaux industriels mal segmentés (FTP non sécurisés, plusieurs sauts de jump host), et surtout des attaques par déni de service. Il détaille l'attaque par injection sur la « tracking area update » : contrairement au Wi-Fi, où l'appareil mesure lui-même la force du signal, un appareil LTE fait confiance à la force annoncée par l'antenne, ce qui permet à un attaquant de se faire passer pour une tour plus puissante sans nécessiter une grande puissance d'émission. Cette faille est reconnue comme un compromis de conception du 3GPP entre sécurité et fiabilité du roaming. Dans le cas testé, la vulnérabilité existait bel et bien, mais un mécanisme de type « watchdog » redémarrait automatiquement les appareils affectés, limitant l'impact réel grâce à un contrôle compensatoire. Conclusion L'épisode se termine sur une note d'enthousiasme partagé : les deux interlocuteurs concluent que la curiosité, la volonté d'expérimenter dans l'inconnu et la capacité à capitaliser sur une expérience accumulée sont les véritables leviers de progression en cybersécurité, bien plus que la spécialisation figée dans un domaine unique. Collaborateurs Nicolas-Loïc Fortin Martin Dubé Crédits Montage par Intrasecure inc Locaux réels par Intrasecure inc
Cybersäkerhetsfrågan har flyttat upp från serverrummen till ledningsgrupperna. Men har vi egentligen koll på vilka typer av risker som öppnar upp sig nu med geopolitisk instabilitet, agentisk AI och dataoligopol? Hanna Linderstål kämpar hårt för att minska den svenska blåögdheten och istället öka beredskapen inför en helt ny AI-era, där inte bara samhällskritiska system - utan även våra mänskliga sårbarheter - kan kartläggas och utnyttjas på allt mer raffinerade sätt. Samtalet spelades in på Kistamässan under mässorna Stockholm Smart City, Infrastruktur, Energi och Mobilitet. Programledare: Christian von Essen // Läs mer på hejaframtiden.se och prenumerera på nyhetsbrevet.
L'intelligence artificielle accélère autant les attaques que la défense en cybersécurité, en réduisant drastiquement les barrières d'entrée pour les cybercriminels. Dans cet entretien, Jérôme Bouvet décrypte une course contre la montre où les agents IA redéfinissent les règles du jeu.
Dans cet épisode de « Comment j'ai réussi ? », Stéphane Pedrazzi reçoit Tom Wilner, PDG de Protected. Il partage son expertise dans le domaine de la cybersécurité pour les particuliers.Contrairement aux idées reçues, les cyberattaques ne concernent pas uniquement les entreprises. Les particuliers, et notamment les familles, sont de plus en plus la cible de ces menaces numériques. L'invité explique que la question n'est plus de savoir si l'on sera attaqué, mais plutôt quand cela se produira. Les tentatives d'hameçonnage, de vol d'identité ou encore de harcèlement en ligne sont devenues monnaie courante.Pour faire face à ces défis, il a fondé Protected, une application qui propose une approche holistique de la cybersécurité pour les foyers. Grâce à des technologies de pointe, des assistances personnalisées et des garanties juridiques et financières, Protected entend permettre à chaque membre de la famille de naviguer sereinement dans le monde numérique.L'entrepreneur revient sur les spécificités des menaces qui ciblent les particuliers, comme le harcèlement en ligne, et explique comment l'intelligence artificielle a pu amplifier certaines de ces attaques. Mais il montre également comment cette même technologie peut être mise au service de la protection des utilisateurs.Tom Wilner insiste sur l'importance de l'« hygiène numérique », c'est-à-dire l'adoption de bons réflexes et de bonnes pratiques en matière de sécurité en ligne. Il détaille le fonctionnement de Protected, qui propose un guichet unique regroupant technologies, assistances et garanties pour sécuriser l'ensemble du foyer, sans engagement et à un prix unique.Avec plus de 150 000 clients et 600 000 utilisateurs protégés, Protected a connu un développement remarquable en France. L'entreprise s'est même lancée à l'international, en Belgique, Espagne et Italie, avec l'ambition de devenir un acteur majeur de la cybersécurité des particuliers à l'échelle européenne.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Dans cet épisode de "Comment j'ai réussi ?", Stéphane Pedrazzi reçoit Sylvain Lefeuvre, directeur général adjoint de Board of Cyber, une plateforme d'évaluation de la cybersécurité des entreprises et de leurs fournisseurs. Il nous éclaire sur les enjeux cruciaux de la sécurité informatique dans la chaîne d'approvisionnement.Alors que les attaques par la Supply Chain ont explosé de plus de 300% depuis 2021, l'invité explique pourquoi il est désormais essentiel pour les entreprises de s'assurer du niveau de cybersécurité de leurs fournisseurs. En effet, un maillon faible dans la chaîne peut représenter une faille de sécurité majeure, donnant un accès potentiel aux systèmes d'information de l'entreprise.Pour répondre à cet enjeu, l'Europe et la France mettent en place une nouvelle réglementation, dite "NIS 2", qui va rendre les entreprises responsables du niveau de cybersécurité de leurs sous-traitants. Environ 160 000 entreprises en Europe, dont 22 000 à 25 000 en France, seront concernées par cette obligation légale.Sylvain Lefeuvre détaille le rôle de Board of Cyber dans ce processus. La société réalise une cartographie des risques et formule des recommandations, sans pour autant intervenir directement dans la mise en œuvre des solutions de sécurité. L'objectif est de créer une chaîne de confiance, où la validation d'un fournisseur par une entreprise sera reconnue par ses pairs, évitant ainsi de multiplier les évaluations.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Ce mardi 7 juillet, Pascal Le Digol, directeur France de WatchGuard Technologies, Benoît Grunemwald, expert en cybersécurité chez ESET France, et Gerôme Billois, associé en Cybersécurité et Confiance numérique chez Wavestone, ont examiné la possibilité que les ransomwares basés sur l'IA deviennent indétectables, le long feuilleton Mythos, le démantèlement coordonné des infrastructures cybercriminelles, ainsi que l'analyse géopolitique des menaces liées aux activités des groupes APT, dans l'émission Tech&Co Business présentée par Frédéric Simottel. Tech&Co Business est à voir ou écouter le mardi sur BFM Business.
La cybersécurité n'est plus seulement un sujet technique : c'est un enjeu de confiance, de continuité d'activité et de protection des clients. Dans ce nouvel épisode des #RDVExperts, nos experts sécurité et IT partagent leur expertise pour vous aider à mieux comprendre les menaces actuelles et adopter les bons réflexes. #PubHébergé par Ausha. Visitez ausha.co/politique-de-confidentialite pour plus d'informations.
Parce que… c'est l'épisode 0x30F! Shameless plug 24 et 25 juin 2026 - Troopers 26 et 27 juin 2026 - leHACK 30 juin au 2 juillet 2026 - Pass the SALT 19 septembre 2026 - Bsides Montréal 20 au 26 septembre 2026 - BruCON 13 novembre 2026 - DEATHCon 16 au 19 novembre - European Cyber Week 1 au 3 décembre 2026 - Forum INCYBER - Canada 2026 24 et 25 février 2027 - SéQCure 2027 Description Collaborateurs Nicolas-Loïc Fortin [Pascal Manni] Crédits Montage par Intrasecure inc Locaux réels par [BANQ]
Pour ce 944e épisode du NFT Morning, nous recevons Henri Binsztok, cofondateur d'OKcontract.io, ancien chercheur en Machine Learning et entrepreneur installé à Singapour.
Parce que… c'est l'épisode 0x30C! Shameless plug 24 et 25 juin 2026 - Troopers 26 et 27 juin 2026 - leHACK 30 juin au 2 juillet 2026 - Pass the SALT 19 septembre 2026 - Bsides Montréal 20 au 26 septembre 2026 - BruCON 13 novembre 2026 - DEATHCon 16 au 19 novembre - European Cyber Week 1 au 3 décembre 2026 - Forum INCYBER - Canada 2026 24 et 25 février 2027 - SéQCure 2027 Description Dans cet épisode, je reçois Samuel Bonneau, venu présenter Cybereco la transformation profonde que son entreprise — une société de développement logiciel établie depuis quinze ans, qui intègre l'intelligence artificielle depuis huit ans — a opérée au cours de la dernière année. Contrairement à plusieurs entreprises qui se contentent d'un discours marketing autour de l'IA, l'organisation a réellement transformé ses façons de faire en profondeur. D'un objectif de 50 % à un changement de mentalité radical L'histoire débute par un objectif ambitieux fixé aux employés : devenir 50 % plus performants grâce à l'IA, sur une période d'un an. Plusieurs équipes ont dépassé largement cette cible en cours de route, ce qui a mené l'entreprise à revoir entièrement son approche. Samuel illustre ce changement par une analogie automobile : viser 50 % plus de vitesse revient à accélérer davantage avec le même véhicule, alors que viser une multiplication par dix ou vingt force à repenser entièrement le moyen de transport. C'est ce changement de paradigme — un mindset de croissance exponentielle plutôt qu'incrémentale — que l'entreprise a adopté, en parallèle de l'arrivée de modèles et d'outils de codage de plus en plus performants, dont Claude Code, qui a rapidement surpassé les outils utilisés jusque-là. Cette transformation ne s'est pas limitée aux équipes techniques : les ressources humaines, la finance et le reste du back-office ont aussi été intégrés, développant leurs propres flux de travail avec des agents, des compétences (skills) partagées entre équipes, et même de nouveaux outils et plateformes internes. Samuel souligne que la petite taille de l'équipe administrative et une culture d'innovation déjà bien ancrée ont facilité cette adoption, réalisée sur une période de trois à six mois pour la cinquantaine de personnes moins familières avec ces outils. Une urgence stratégique et des risques émergents Samuel explique que ce virage n'était pas optionnel : dans un domaine où l'IA évolue très rapidement, ne pas adopter ces outils aurait signifié perdre en pertinence face à des concurrents capables de développer plus vite et à moindre coût. Ce sentiment d'urgence (« do or die ») a guidé les décisions de l'entreprise. Or, cette accélération massive amène son lot de défis en cybersécurité. Les employés développant leurs propres agents et automatisations utilisent souvent leurs propres identifiants, ce qui peut devenir dangereux si ces agents ne sont pas correctement encadrés. Samuel cite l'exemple de la sandboxing des agents codeurs, un besoin pour lequel peu de solutions matures existaient sur le marché — l'outil le plus prometteur, Nvidia Open Shell, étant encore en préalpha, ce qui illustre bien le décalage entre la rapidité de l'innovation en IA et la maturité des outils de protection. Une plateforme cybersécurité développée à l'interne Face à ce constat, l'équipe a bâti sa propre plateforme de cybersécurité, intégrée à un robot Slack déjà utilisé pour les demandes liées à la sécurité. Cette plateforme analyse automatiquement les demandes d'utilisation d'outils ou de compétences (skills) externes, attribue des scores de risque et permet d'approuver ou de rejeter les requêtes. Plutôt que de gérer cela à travers du code traditionnel, l'équipe travaille désormais par spécifications : il suffit de modifier les spécifications fonctionnelles pour que le système se régénère avec les nouvelles règles, par exemple en ajoutant un critère lié à la localisation des données. L'élément le plus distinctif de cette plateforme est sa capacité à puiser dans toute la documentation interne d'un projet client — transcriptions de réunions, documents de conception, échanges — afin de déterminer automatiquement le niveau de criticité, les enjeux de disponibilité et les risques associés à un système avant même son développement. Cette information alimente ensuite la génération de spécifications de sécurité sur mesure, adaptées au contexte d'affaires réel du client plutôt qu'à des standards génériques. Encadrer les agents : god rails et supervision Une partie importante de l'entretien porte sur la façon de limiter les comportements destructeurs que pourraient avoir des agents autonomes. Samuel explique que chaque agent développé par l'entreprise comporte une douzaine de composantes, dont des mécanismes de garde-fous (« god rails ») qui valident que son comportement reste dans les limites prévues. Il illustre cela avec l'exemple d'un agent d'intégration des nouveaux employés (onboarding), qui ne doit jamais pouvoir exécuter des actions de désactivation de comptes (offboarding), même s'il possède techniquement les droits nécessaires pour créer des comptes. Un agent superviseur additionnel surveille les actions des agents opérationnels pour détecter et bloquer tout comportement anormal. Cette approche de décomposition en agents très spécialisés, plutôt qu'en un seul agent polyvalent, réduit non seulement les risques d'erreurs ou d'hallucinations liées à une fenêtre de contexte trop chargée, mais permet aussi de réduire les coûts en tokens en choisissant des modèles adaptés à la complexité réelle de chaque tâche. Choix des modèles et expertise interne L'entreprise s'appuie sur une équipe d'une quarantaine de spécialistes en IA, plusieurs détenant un doctorat, qui combinent rigueur scientifique et application concrète (programmation, entraînement et ajustement de modèles). Leur rôle a évolué : alors qu'ils entraînaient autrefois des modèles sur des infrastructures dédiées, ils se concentrent aujourd'hui davantage sur le choix du modèle optimal selon le contexte, qu'il soit local ou hébergé via une API externe, agissant essentiellement comme un routeur intelligent entre différents modèles de langage. Vers la commercialisation et les prochains défis Développée depuis janvier, la plateforme interne sert déjà à la fois à protéger l'entreprise et à soutenir des contrats clients de longue durée. Samuel évoque un potentiel de commercialisation, possiblement sous forme de produit en mode SaaS, déjà testé auprès de grands clients déployant des systèmes agentiques complexes. En clôture, Samuel partage sa vision des prochains défis : l'arrivée de robots humanoïdes en milieu industriel, déjà amorcée chez certains clients, qui posera de nouveaux enjeux de sécurité et de sûreté (safety) lorsque ces robots, connectés à des systèmes intelligents, devront être encadrés pour éviter des actions dangereuses. L'entreprise prévoit relancer une division spécialisée pour anticiper cette vague, prévue dans un horizon de deux à cinq ans. Collaborateurs Nicolas-Loïc Fortin Samuel Bonneau Crédits Montage par Intrasecure inc Locaux réels par Cybereco
Jean-Philippe Racine, pdg de Cyberswat explique que l'intelligence artificielle apporte autant d'occasions d'affaires que de nouveaux risques pour les organisations. L'utilisation non encadrée d'outils comme ChatGPT, le phénomène de l'IA fantôme, le clonage de voix et les fraudes alimentées par l'IA obligent désormais les entreprises à revoir leurs pratiques de sécurité. Selon lui, la meilleure approche consiste à permettre l'utilisation de l'IA tout en l'encadrant par des politiques claires, une gestion rigoureuse des accès et des outils adaptés aux besoins de l'organisation. Il rappelle également que la cybersécurité n'est plus seulement une mesure de protection, mais un avantage concurrentiel qui rassure clients et partenaires. Pour Jean-Philippe Racine, les entreprises qui souhaitent adopter l'IA devraient d'abord évaluer leur posture de cybersécurité avant de déployer massivement ces nouvelles technologies. Cyberswat est partenaire de 120 secondes de Tech.
Ce mardi 9 juin, Gerôme Billois, associé en Cybersécurité et Confiance numérique chez Wavestone ; Pascal Le Digol, directeur France de WatchGuard Technologies ; Michel Juvin, ecosystem advisor chez Alliancy, et Benoît Grunemwald, expert en cybersécurité chez ESET France, se sont penchés sur l'existence d'une urgence stratégique autour de la cyber, notamment avec l'arrivée de l'IA, dans l'émission Tech&Co Business présentée par Frédéric Simottel. Tech&Co Business est à voir ou écouter le mardi sur BFM Business.
Parce que… c'est l'épisode 0x307! Shameless plug 24 et 25 juin 2026 - Troopers 26 et 27 juin 2026 - leHACK 30 juin au 2 juillet 2026 - Pass the SALT 19 septembre 2026 - Bsides Montréal 20 au 26 septembre 2026 - BruCON 13 novembre 2026 - DEATHCon 16 au 19 novembre - European Cyber Week 1 au 3 décembre 2026 - Forum INCYBER - Canada 2026 24 et 25 février 2027 - SéQCure 2027 Description Collaborateurs Nicolas-Loïc Fortin Mélissa Canseliet Crédits Montage par Intrasecure inc Locaux réels par Cybereco
Mardi 9 juin, Frédéric Simottel a reçu Clarisse Angelier, déléguée générale de l'ANRT (Association Nationale de la Recherche et de la Technologie), Alix Mirshams, directeur général d'Opteamis, Consuelo Fernandez Romero, responsable Transformation chez NaTran, Michel Juvin, ecosystem advisor chez Alliancy, Pascal Le Digol, directeur France de WatchGuard Technologies, Gerôme Billois, associé en Cybersécurité et Confiance numérique chez Wavestone, et Benoit Grunemwald, expert en cybersécurité chez ESET France, dans l'émission Tech&Co Business sur BFM Business. Retrouvez l'émission le samedi et réécoutez la en podcast.
Parce que… c'est l'épisode 0x303! Shameless plug 3 au 5 juin 2026 - SSTIC 2026 24 et 25 juin 2026 - Troopers 26 et 27 juin 2026 - leHACK 19 septembre 2026 - Bsides Montréal 1 au 3 décembre 2026 - Forum INCYBER - Canada 2026 24 et 25 février 2027 - SéQCure 2027 Description Dans cet épisode spécial Cybereco, Cédric Thibault partage un retour d'expérience sur le développement d'une plateforme d'automatisation de workflows de cybersécurité utilisant réellement l'IA générative. Sa motivation : il existe beaucoup de discours sur l'IA, mais peu de retours concrets de bâtisseurs qui ont fait des choix, commis des erreurs et obtenu des succès. Le problème : des analystes noyés Le constat de départ est partagé par toutes les entreprises qu'il côtoie. Face à la montée réelle des attaques — ce n'est pas qu'un argument marketing — les moyens humains restent très limités. Paradoxalement, ajouter des outils, même justifié, produit souvent l'effet inverse : cela noie davantage les équipes et réduit la capacité humaine en bout de chaîne. Son objectif est de redonner de la capacité aux clients et de remettre les analystes dans un véritable poste d'analyste. Un analyste devrait faire de l'analyse et exercer son esprit critique, pas exécuter des clics séquencés en suivant un playbook. Beaucoup de processus de sécurité existent d'ailleurs en dehors du SOC. L'exemple récurrent est le triage des courriels signalés comme hameçonnage par les utilisateurs : ces signalements s'accumulent dans une boîte cyber partagée, et les analystes valident les indicateurs, lisent les courriels et jugent leur caractère malicieux. Additionné, cet effort représente des heures, pour une tâche répétitive sans réelle valeur ajoutée — comparable à la roue d'un hamster, puisque le flux de courriels malicieux est infini. L'approche : déterminisme d'abord, IA aux points clés Cédric insiste sur le mot clé du déterminisme. Par nature, un agent IA ne sera jamais pleinement déterministe : on peut maximiser sa fiabilité sans jamais la garantir totalement. Face à la pression marketing qui promet de remplacer des équipes entières par un agent, son retour d'expérience est différent : il faut utiliser l'IA là où elle est réellement utile, et s'appuyer sur des bases solides et déterministes — du procode ou du low-code via des plateformes d'automatisation. Ces plateformes existent depuis des années, et la cybersécurité connaît bien les SOAR, mais ceux-ci sont restés cantonnés à l'univers du SOC. L'avantage de l'IA est qu'en mêlant les deux technologies — automatisation robuste et agents IA très ponctuels à des endroits clés — on obtient une valeur maximale : interaction intelligente avec les utilisateurs d'un côté, garantie que la prise d'action est exécutée par des scripts de l'autre. Bloquer le port 80 doit signifier exactement le port 80, pas une approximation. Cette fiabilité est indispensable, car aucune équipe cyber n'adoptera des processus qui ne sont pas fiables à 100 %. Cédric rappelle un constat partagé deux ou trois ans plus tôt par David Gérard : en cybersécurité, la tolérance à la déviation est nulle, et dès qu'un analyste constatait une hallucination, c'était l'abandon systématique de toute la solution. Ces abandons sont dommageables, car la technologie bien employée apporte beaucoup de valeur. Le mode « yolo » n'est pas recommandé : déployer des workflows IA en production exige une démarche très structurée et beaucoup d'ingénierie, un aspect trop peu évoqué face aux vidéos YouTube spectaculaires. L'ingénierie et l'équipe hybride Un conseil fort : ne jamais confier un projet d'ingénierie IA uniquement à des ingénieurs IA. Il faut des spécialistes de domaine. Pour un workflow anti-hameçonnage dans M365, un spécialiste M365 est nécessaire, car les API ne sont pas si simples. Cédric recommande une équipe hybride en binôme : un ingénieur IA qui maîtrise la plateforme d'automatisation et l'invocation optimale du LLM (tokens, coûts, garde-fous), et un spécialiste de contenu qui choisit le meilleur flow et la bonne façon de travailler avec les outils tiers. Concrètement, dans ce type de workflow, environ 90 % des nodes sont purement déterministes et seulement 10 % relèvent d'agents IA — mais placés au bon endroit, ils servent de « colle » permettant de finaliser le processus de bout en bout. Il déconseille d'utiliser des agents pour prendre des actions en console quand un simple script déterministe fait l'affaire, sans risque ni coût en tokens. Gestion du risque et amélioration continue Le niveau d'acceptation du risque varie selon les clients. Certains gardent un human in the loop — une alerte Teams avec un bouton « approve » ou « reject » avant toute action. D'autres, après une preuve de concept concluante, acceptent une automatisation complète, mais toujours avec des actions déterministes qui réduisent le risque sans le supprimer. Une fois les premiers résultats observés, l'effet est impressionnant : les clients veulent enrichir leurs workflows et améliorer des processus qu'ils n'optimisaient pas faute de temps. L'analyste passe alors en mode amélioration et critique. Mais il faut stabiliser des versions, car l'observabilité et l'évaluation de performance exigent des jeux de tests roulés en permanence pour garantir la stabilité, tout en développant les versions suivantes en parallèle. L'automatisation génère aussi de nombreux KPI, impossibles à obtenir dans des processus manuels, formant une boucle de rétroaction continue. Comme le reporting des plateformes low-code/no-code est souvent pauvre, son équipe exporte les logs des agents vers les SIEM des clients pour créer des tableaux de bord. Ce qu'on ne peut mesurer, on ne peut le faire évoluer. Une évolution nécessaire Cédric reprend une formule tirée d'un papier de la CSA lié à Mythos : ne pas faire évoluer ses processus de cybersécurité aujourd'hui revient à préparer ses équipes au burnout. Il ne s'agit pas que l'IA fasse tout, mais qu'elle améliore des points critiques pour décharger les analystes face à l'alert fatigue déjà bien présente. Les premiers retours clients sont très positifs. Il anticipe une adoption plus large et précise qu'il n'a pas abordé le sujet des agents personnels, un autre enjeu dont on parlera beaucoup en 2026. Collaborateurs Nicolas-Loïc Fortin Cédric Thibault Crédits Montage par Intrasecure inc Locaux réels par Cybereco
L’étude des crédits qui a lieu à l’Assemblée nationale: retour sur les propos du sous-ministre de la Cybersécurité et du Numérique. Discussion IA avec David Proulx. Regardez aussi cette discussion en vidéo via https://www.qub.ca/videos ou en vous abonnant à QUB télé : https://www.tvaplus.ca/qub ou sur la chaîne YouTube QUB https://www.youtube.com/@qub_radioPour de l'information concernant l'utilisation de vos données personnelles - https://omnystudio.com/policies/listener/fr
Google présente des agents IA capables d'agir à notre place • Un café suédois entièrement géré par une IA • Une puce quantique mille fois plus puissante • Tesla FSD autorisé en Lituanie • La voiture électrique accélère… mais les infrastructures suivront-elles ? • Les hôpitaux renforcent leur cybersécurité après des attaques massives.⭐️ Découvrez Frogans, l'innovation française qui réinvente le Web [PARTENARIAT]===============Google veut réinventer la recherche avec l'IA agentiqueLors de sa conférence annuelle, Google a dévoilé une transformation majeure de son moteur de recherche, désormais propulsé par Gemini 3.5 et orienté vers des usages “agentiques”. L'utilisateur ne se contentera plus d'obtenir des réponses : il pourra déléguer des tâches complexes, comparer, réserver, surveiller des informations ou générer des outils personnalisés. Ces annonces, détaillées dans un épisode spécial sur Monde Numérique, font craindre un bouleversement profond de l'écosystème du Web et du modèle économique des médias.Spark et Omni : l'IA personnelle et créative selon GoogleAvec Gemini Spark, Google promet un assistant capable d'interagir avec nos documents personnels et d'automatiser des flux de travail entiers. Côté création, Gemini Omni franchit un cap en permettant de modifier des vidéos existantes, d'y intégrer de nouveaux éléments ou de générer des scènes complètes à partir de contenus réels. Ces avancées ouvrent des perspectives inédites pour les créateurs… mais posent aussi des questions juridiques et économiques majeures.Elon Musk débouté face à OpenAIAux États-Unis, la justice a rejeté la plainte d'Elon Musk contre OpenAI pour des raisons procédurales. Le patron de Tesla accusait l'entreprise d'avoir trahi sa mission initiale à but non lucratif. Si la décision clôt provisoirement le volet judiciaire, elle ravive le débat sur l'évolution du modèle économique d'OpenAI et ses relations avec Microsoft.ChapsVision choisi par le renseignement allemandCocorico : le service de renseignement intérieur allemand a retenu la société française ChapsVision et sa plateforme ArgonOS pour moderniser ses capacités d'analyse de données. Un revers pour l'américain Palantir et un signal fort en faveur d'une souveraineté technologique européenne accrue dans les domaines sensibles.Tesla FSD autorisé en LituanieAprès les Pays-Bas, la Lituanie autorise à son tour le déploiement du FSD supervisé de Tesla. Le conducteur doit rester vigilant, mais cette étape marque une avancée supplémentaire vers l'autonomie en Europe. La France, elle, temporise encore malgré des tests réalisés à Paris.En Suède, une IA ouvre un café… et fait n'importe quoiÀ Stockholm, un café baptisé London Café est géré par une IA nommée Mona, basée sur Gemini. Budget, recrutement, commandes : tout est piloté par l'agent autonome. Résultat : des erreurs de gestion en cascade, des achats incohérents et un déficit important. L'expérience met en lumière les limites actuelles des modèles en matière de mémoire et de cohérence opérationnelle à long terme.Une puce japonaise aux performances révolutionnairesDes chercheurs de l'Université de Tokyo ont présenté dans la revue Science un composant exploitant la spintronique et la commutation quantique. La promesse : des calculs mille fois plus rapides et une consommation divisée par cent, avec une dissipation thermique minimale. Si l'industrialisation reste à venir, cette avancée pourrait transformer l'efficacité énergétique des data centers.Bruno Guglielminetti, Mon Carnet, lance un flash tech en 10 langues grâce à l'IADepuis Montréal, Bruno Guglielminetti analyse les annonces de Google et leurs implications pour les créateurs de contenus. Il présente également son nouveau flash “120 secondes de tech”, désormais disponible en dix langues grâce à un système d'agents IA développé avec la société Productivia, démontrant concrètement l'automatisation avancée de la production éditoriale.Recharge ultra-rapide : la voiture électrique change d'échelle[PARTENARIAT] Alors que les constructeurs chinois annoncent des vitesse de recharge de véhicules électriques ultra rapides, Julien Villeret, directeur de l'innovation d'EDF, détaille les défis liés aux puissances de charge, au refroidissement et à l'adaptation des réseaux électriques, dans un contexte géopolitique tendu et de transition accélérée vers l'électrique.Cybersécurité hospitalière : retour d'expérience après une attaque majeure[PARTENARIAT] À l'occasion du salon SantExpo, en partenariat avec la Fédération hospitalière de France, Nasser Amani, directeur des services numériques des hôpitaux Nord-Ouest, revient sur la cyberattaque subie en 2021. Il décrit l'arrêt brutal des systèmes, la gestion en mode dégradé et les leçons tirées pour renforcer la résilience des établissements face à des centaines de milliers de tentatives d'intrusion mensuelles.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
L'arrivée de Mythos dans la galaxie IA inquiète sur les risques de cyberattaques. Dans «La Story», le podcast d'actualité des «Echos», Pierrick Fay et ses invités évaluent la menace que peut représenter ce modèle d'Anthropic.A lire sur lesechos.fr : Décryptage - Le G7 veut préparer les banques au risque cyber lié à l'informatique quantique« La Story » est un podcast des « Echos » présenté par Pierrick Fay. Cet épisode a été enregistré en mai 2026. Rédaction en chef : Clémence Lemaistre. Invités : Thomas Pontiroli (journaliste au service tech-médias des «Echos») et Ingrid Feuerstein (cheffe du service Finance des «Echos»). Réalisation : Willy Ganne. Chargée de production et d'édition : Clara Grouzis. Musique : Théo Boulenger. Identité graphique : Upian. Photo : iStock. Sons : France24, TF1, extrait du film «La Vérité si je mens», extrait du film «Signé Arsène Lupin», Préfecture de la région Occitanie et de la Haute-Garonne, Pierre-Vitor Pereira (@pvofficiel), FBFFrance.Retrouvez l'essentiel de l'actualité économique grâce à notre offre d'abonnement Access : abonnement.lesechos.fr Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
PREVIEW for Later Today: Kevin Frazier examines how AI tools like Mythos and GPT 5.5 reveal critical vulnerabilities in national infrastructure. He highlights U.S. Navy cyber weaknesses and emphasizes the urgent need for a robust national cybersecurity apparatus.JUME 1957
Mon Carnet en direct du Festival du journalisme de Carleton-sur-Mer Première émission d'une série de trois enregistrée en direct de la 4e édition du Festival du journalisme de Carleton-sur-Mer (www.fijc.ca). Dans cet épisode, Bruno Guglielminetti rencontre Bertin Leblanc, fondateur du festival, pour revenir sur l'évolution de cet événement devenu un lieu de dialogue entre journalistes, médias, citoyens et jeunes autour de l'avenir de l'information. Au sommaire également, un échange avec Marc Gendron, éditeur du quotidien Le Soleil, à la suite d'un panel sur l'impact de l'intelligence artificielle générative et des moteurs de réponse sur le journalisme, le trafic des médias et leur modèle d'affaires. L'épisode propose aussi un retour sur une activité organisée en préfestival avec des jeunes et des professionnels des médias afin de réfléchir à l'avenir de l'information en compagnie de Chloé Sondervorst, ainsi qu'un témoignage de Gilles Bélanger, député indépendant et ancien ministre de la Cybersécurité et du Numérique, habitué du festival. Une émission consacrée au rôle des médias, à la confiance du public, au journalisme local et aux transformations qui touchent l'écosystème de l'information. www.MonCarnet.com Une production de Guglielminetti.com Mai 2026
Julien Villeret dirige l'innovation du groupe EDF, on s'est retrouvés un jour de pluie, ce qui tombait plutôt bien pour parler d'énergie. Julien est l'un de ces rares interlocuteurs capables de parler du mix énergétique français sans perdre la nuance ni tomber dans le discours institutionnel. Il connaît le sujet de l'intérieur, et il n'a pas peur d'aller là où ça grince.Dans cet épisode, nous parlons de nucléaire, bien sûr, mais aussi de ce qu'on ne comprend pas sur l'électricité en général. J'ai questionné Julien sur les déchets nucléaires (leur volume réel vous va surprendre), sur les compétences qu'on a perdues en arrêtant de construire des centrales, sur pourquoi une voiture électrique en Allemagne, c'est techniquement une voiture au charbon, et sur l'hydrogène, qu'on nous vend comme la grande révolution alors que la réalité est beaucoup plus complexe.On parle aussi de fusion nucléaire, de SMR, de la panne en Espagne, du compteur Linky, de l'IA et de sa consommation d'énergie, et des SAF, ces carburants d'aviation qui permettent de voler à neutralité carbone dès aujourd'hui.Ce qui m'a frappé dans cet échange, c'est la posture. Julien ne survend pas, il ne minimise pas. Il essaie juste de remettre des faits là où il y a trop souvent des fantasmes.CITATIONS MARQUANTES1. "Si on n'a plus d'énergie, on n'a plus de plastique. Et si on n'a plus de plastique, on n'a plus d'hôpitaux." (Julien Villeret, ~0:03:44)2. "Tous les déchets nucléaires produits par le parc français depuis les années 60, c'est en gros deux piscines olympiques en volume." (Julien Villeret, ~0:17:25)3. "Une centrale nucléaire, ça ne peut pas exploser. C'est un fantasme." (Julien Villeret, ~0:36:26)4. "Les plus grandes batteries du monde aujourd'hui, ce sont des barrages." (Julien Villeret, ~0:11:15)5. "On a arrêté de construire des centrales pour des raisons idéologiques. Les gens qui savaient faire sont partis à la retraite." (Julien Villeret, ~0:26:25)IDÉES MARQUANTES1. L'énergie est consubstantielle à la civilisation, pas optionnelle Timestamp : ~0:02:51 L'énergie n'est pas un confort ou un luxe, c'est le socle de tout : la santé, la nourriture, la fabrication industrielle, la vie moderne dans son entier. Le rejet d'une écologie radicale par les populations vient en partie de là : on leur demande de renoncer à quelque chose qui est aussi fondamental que l'air qu'ils respirent. Pourquoi c'est important : tant qu'on ne pose pas ce cadre, on ne peut pas avoir un débat énergétique honnête.2. L'électricité propre ou sale dépend de comment elle est produite, pas de comment elle est consommée Timestamp : ~0:07:00 Une voiture électrique en France est l'une des plus propres au monde. La même voiture en Allemagne fonctionne au charbon. Ce n'est pas l'usage qui définit l'empreinte carbone, c'est la chaîne de production entière. Pourquoi c'est important : ça remet en question beaucoup de discours simplistes sur la mobilité électrique et force à penser en systèmes.3. Les barrages hydrauliques sont les plus grandes batteries du monde Timestamp : ~0:10:18 L'eau stockée dans un barrage, c'est de l'électricité en réserve. On ouvre ou on ferme selon le besoin. C'est une batterie géante, naturelle, disponible immédiatement. La France l'utilise pour réguler son réseau depuis des décennies. Pourquoi c'est important : cette réalité physique remet en question l'idée que le stockage d'électricité est un problème sans solution.4. Les compétences nucléaires se perdent quand on arrête de construire Timestamp : ~0:26:08 La France a arrêté de construire des centrales pour des raisons politiques. Résultat : les ingénieurs et soudeurs spécialisés ont vieilli et pris leur retraite, et les jeunes ne se sont pas formés sur des métiers qu'on disait sans avenir. Aujourd'hui, EDF recrute 10 000 personnes par an pour rattraper le retard. Pourquoi c'est important : les décisions politiques sur l'énergie ont des conséquences industrielles qui prennent des décennies à corriger.5. Penser l'énergie en statique est une erreur de raisonnement Timestamp : ~0:47:53 Il y a 15 ans, on prédisait que les data centers représenteraient 10% de la consommation mondiale d'électricité. Aujourd'hui on est à 2,2%. Pourquoi ? Parce que les technologies deviennent plus efficaces au fur et à mesure. Tirer la droite et extrapoler lineairement est une erreur systématique dans tous les grands débats énergétiques. Pourquoi c'est important : c'est le même réflexe qu'on applique aujourd'hui à l'IA, et probablement avec les mêmes erreurs de projection.6. La fusion nucléaire : entre le Graal et la promesse impossible Timestamp : ~1:01:58 La fusion produirait une énergie presque illimitée, décarbonée, peu coûteuse et quasi sans déchets. C'est la centrale nucléaire idéale sur le papier. Sauf qu'on ne sait pas encore si on arrivera à la construire, et que les horizons varient de 2035 (optimistes) à 2070 (scientifiques). Les premières centrales en production : probablement 2080-2100. Pourquoi c'est important : ça relativise les discours apocalyptiques sur l'énergie et rappelle qu'on a des décennies pour construire, pas juste quelques années.7. L'hydrogène vert : trop cher, trop dangereux pour la mobilité légère Timestamp : ~1:07:41 EDF ne croit pas à l'hydrogène pour les voitures particulières. Trop cher à produire, trop dangereux à stocker sous pression, infrastructure à construire from scratch. En revanche, pour les bus et les camions approvisionnés depuis une station centralisée, ça peut faire du sens. Les avions, eux, se tournent vers les SAF (Sustainable Aviation Fuels), qui sont opérationnels dès aujourd'hui. Pourquoi c'est important : l'hydrogène est massivement sur-promu dans le débat public, et la réalité industrielle est beaucoup plus about de niche use cases que de révolution générale. QUESTIONS POSÉES DANS L'INTERVIEWQu'est-ce que les gens ne comprennent pas sur l'énergie, et ce serait bien qu'ils comprennent ?Est-ce que le rejet de l'écologie radicale vient du fait qu'on demande aux gens d'arrêter quelque chose de consubstantiel à leur vie ?Comment chez EDF observez-vous l'évolution de la consommation d'énergie, notamment la tension entre développement des usages et efficacité énergétique ?Quelle est l'intermittence réelle des éoliennes et des panneaux solaires, en chiffres concrets ?Qu'est-ce que le compteur Linky exactement, et pourquoi a-t-il généré autant de fantasmes ?Où en est-on de l'innovation sur les déchets nucléaires, et peut-on les recycler ?La France a-t-elle perdu des compétences nucléaires en arrêtant de construire ? Lesquelles ?Est-ce que les SMR (Small Modular Reactors) peuvent accélérer le déploiement du nucléaire ?Est-ce que l'IA et la blockchain vont créer une pénurie d'électricité, ou est-ce une projection trop statique ?Pourquoi l'hydrogène ne fonctionnera probablement pas pour la mobilité légère, et où peut-il avoir du sens ?RÉFÉRENCES CITÉESSites / DonnéesOur World in Data (mentionné comme "The World in Data") : site recommandé par Julien pour visualiser l'évolution du bien-être mondial sur 100-300 ans. (~1:16:20)Agence mondiale de l'énergie (AIE) : citée sur les prévisions de consommation électrique liée à l'IA. (~0:49:30)Institutions / OrganismesANDRA (Agence nationale pour la gestion des déchets radioactifs) : gestion des déchets nucléaires en France. (~0:17:25)Autorité de Sûreté Nucléaire (ASN) : régulation et surveillance du parc nucléaire français. (~0:17:25)ITER : projet international de fusion nucléaire basé en France. (~1:03:30)Enedis : opérateur du réseau de distribution électrique, gestionnaire du compteur Linky (distinct d'EDF). (~0:14:44)RTE : réseau de transport d'électricité française. (~0:44:12)ANSI / ANSSI : agence nationale de sécurité des systèmes d'information, mentionnée pour la cybersécurité des infrastructures. (~0:46:45)Projets / TechnologiesCIGEO : projet d'enfouissement des déchets nucléaires dans des couches géologiques profondes, mené par l'ANDRA. (~0:18:30)Flamanville 3 : prochain réacteur nucléaire français, sur le point d'être raccordé au réseau. (~0:21:03)Hinkley Point C : réacteur en construction au Royaume-Uni par EDF. (~0:28:18)Sizewell : projet de réacteur au Royaume-Uni. (~0:28:18)New World (projet EDF) : SMR développé par EDF. (~0:42:17)SAF / e-fuel (Sustainable Aviation Fuels) : carburant d'aviation bas carbone, obligation réglementaire croissante en Europe. (~1:12:32)ÉvénementsAccident de Fukushima : analysé en détail comme tsunami avant d'être un accident nucléaire, utilisé comme base d'apprentissage mondial. (~0:19:00)Panne électrique en Espagne et Portugal : analysée comme "orage parfait" lié à la nature analogique de l'électricité. (~0:51:33)Record d'exportation d'électricité EDF : 90 TWh exportés, record historique. (~0:48:11)Découverte scientifiqueHydrogène blanc : gisement potentiellement record découvert en France, hydrogène naturel présent dans le sol. (~1:06:40)TIMESTAMPS CLÉS (YouTube)00:00 Introduction : et si on se réjouissait à nouveau du futur ? 01:55 Présentation de Julien Villeret, directeur de l'innovation EDF02:05 L'énergie, c'est quoi au fond ? Ce que les gens ne comprennent pas L'énergie est consubstantielle à la civilisation depuis toujours. Sans électricité aujourd'hui, on perd tout : la santé, la nourriture, la fabrication industrielle. C'est le cadre que pose Julien avant d'aborder quoi que ce soit.04:18 Pourquoi l'écologie radicale ne passe pas dans l'opinion publique Le rejet du discours radical vient d'une réalité simple : on ne peut pas demander aux gens d'arrêter quelque chose d'aussi fondamental que l'énergie. La vraie question n'est pas d'arrêter, c'est comment produire et consommer différemment.06:29 Le pic du charbon et la réalité du mix énergétique mondial On continue de brûler beaucoup de charbon pour produire de l'électricité, notamment en Allemagne et en Pologne. Ce qui explique directement le sujet suivant.06:51 Voiture électrique en Allemagne = voiture au charbon ? Si l'électricité est produite au charbon, une voiture électrique n'est pas vertueuse. La chaîne complète de production compte, pas seulement le mode de transport. La France à 98% sans CO2 est une exception mondiale.08:37 Peut-on imaginer 100% d'énergie renouvelable ? Techniquement oui, économiquement non. Le problème de l'intermittence (les renouvelables produisent environ 25-30% du temps) et du coût du stockage rendrait la facture 10 à 20 fois plus élevée qu'aujourd'hui.10:18 Les barrages : les plus grandes batteries du monde L'eau stockée dans un barrage, c'est de l'électricité en réserve. Un lac, c'est une batterie géante naturelle. Les barrages hydroélectriques sont aussi des outils de régulation du réseau, activés ou coupés selon les besoins du moment.13:30 L'intermittence des renouvelables en chiffres concrets Éoliennes et panneaux solaires produisent à pleine puissance environ 25 à 30% du temps. Le pic de production solaire est autour de midi, soit rarement au moment des pics de consommation (matin, soir).14:34 Le compteur Linky : derrière les fantasmes, la réalité Linky ne surveille personne. Il envoie l'index de consommation une fois par jour, pendant 10 secondes, via les fils électriques, sans aucune émission d'ondes. Le détail au quart d'heure est opt-in. Ce sont surtout des fraudeurs que Linky a gênés.17:05 Les déchets nucléaires : vraiment deux piscines olympiques depuis les années 60 Tout le parc nucléaire français depuis le début des années 60 a produit environ 4 000 m3 de déchets à longue vie, soit deux piscines olympiques. Ils sont stockés à La Hague dans de l'eau (meilleur protecteur contre les radiations), avec un projet d'enfouissement géologique profond (CIGEO).21:47 Peut-on recycler les déchets nucléaires ? Oui, une partie du combustible usé est retraitée et réinjectée dans les centrales. Des recherches sont en cours pour fermer complètement le cycle : des réacteurs qui réutilisent en permanence le même combustible sans presque générer de déchets. Horizon : 2050-2070.22:53 Dépendances géopolitiques : uranium, gaz, pétrole, panneaux solaires Le pétrole et le gaz viennent du Moyen-Orient, de Russie et des États-Unis. Les panneaux solaires viennent quasi-exclusivement de Chine. L'uranium, lui, est présent dans de nombreux pays, n'est pas cher, et est stocké sur plusieurs années par sécurité.26:08 Les compétences nucléaires perdues et les 10 000 recrutements par an En arrêtant de construire des centrales pour des raisons politiques, la France a perdu des savoir-faire spécifiques : béton nucléaire, générateurs de vapeur, soudure qualifiée. EDF recrute maintenant 10 000 personnes par an pour reconstruire ces compétences. Un soudeur nucléaire gagne entre 3 000 et 4 000 euros par mois.32:04 Où seront construits les 6 nouveaux réacteurs français ? Sur les terrains déjà acquis à côté des centrales existantes (ex : Penly). Les riverains d'une centrale sont généralement très favorables : emplois, taxes locales, vie locale développée. Une centrale qui ne tourne pas, c'est un million d'euros de pertes par jour.36:21 Une centrale peut-elle exploser ? Les accidents nucléaires démystifiés Non, les centrales françaises ne peuvent pas exploser. Fukushima était d'abord un tsunami, pas un accident nucléaire au sens strict. Depuis, toutes les centrales françaises ont été équipées de générateurs diesel en hauteur et de récupérateurs (les "cendriers") pour le cas où le coeur fondrait.41:42 Les SMR (Small Modular Reactors) : l'avenir du nucléaire ou juste une promesse ? Aucun SMR n'est encore construit à ce jour. L'idée : des petits réacteurs plus rapides à déployer, moins coûteux, qui peuvent remplacer une centrale charbon en plug and play. Les Américains y croient surtout pour décarboner leur vieux parc charbon.45:13 Cybersécurité des centrales : isolées d'internet par principe physique Les systèmes qui font fonctionner les centrales nucléaires ne sont pas connectés à internet. C'est une barrière physique, pas logicielle. EDF mobilise plusieurs centaines de personnes à temps plein sur la cybersécurité.46:45 IA et consommation d'énergie : une vraie menace ou un raisonnement trop statique ? Il y a 15 ans, on prédisait que les data centers allaient représenter 10% de la consommation mondiale d'électricité. On en est à 2,2%. Les projections en ligne droite tombent toujours à côté parce qu'elles ignorent les gains d'efficacité technologique. En France, la marge est très large : EDF a exporté un record historique de 90 TWh l'année dernière.51:33 La panne en Espagne-Portugal : l'analogique contre le numérique L'électricité est analogique : production doit en permanence égaler consommation. Un écart provoque l'effondrement. En Espagne, une suite de problèmes improbables arrivés en même temps (un "orage parfait") a déstabilisé le réseau. La France s'est déconnectée pour éviter d'être entraînée dans la chute.56:41 Géothermie : pourquoi elle n'a pas décollé en France La géothermie dépend des choix de subvention publique. L'Allemagne l'a financée, la France non. En France, l'électricité est peu chère et faiblement carbonée, donc l'incentive est quasi nul. Installer de la géothermie en retrofit exige de tout creuser. La géothermie profonde pose en plus des risques sismiques.1:01:58 Fusion nucléaire : le Graal énergétique, entre 2035 et 2070 La fusion produirait une énergie quasi-illimitée, décarbonée, peu coûteuse et presque sans déchets. Les scientifiques parlent de premiers prototypes vers 2060-2070, les start-ups d'une dizaine d'années plus tôt. On a récemment réussi pour la première fois à produire plus d'énergie qu'on n'en consomme dans une réaction de fusion. Même si ça arrive, les premières centrales en production seront probablement vers 2080-2100.1:06:40 Hydrogène : blanc, vert, gris. Ce que chacun veut dire vraiment L'hydrogène gris (produit industriellement) est très polluant. Le vert (via électrolyse) est très cher. Le blanc (naturel, dans le sol) est encore expérimental. EDF ne croit pas à l'hydrogène pour les voitures particulières : trop dangereux, trop cher, réseau à construire from scratch. Pour les bus et camions sur station centralisée, ça peut avoir du sens.1:11:23 Aviation à hydrogène et SAF : ce qu'on peut espérer vraiment Airbus a repoussé son projet d'avion hydrogène à 2050. L'aviation mise aujourd'hui sur les SAF (Sustainable Aviation Fuels) : des carburants produits à partir de CO2 capté dans l'air, déjà présents dans les réservoirs des avions Air France. C'est l'horizon réaliste, avant peut-être un avion électrique pour les courtes distances (Paris-Berlin, lignes régionales), d'ici 2030.1:15:50 Pourquoi il y a quand même des raisons d'espérer Julien conclut sur une conviction : en regardant sur le temps long, le monde va mieux. The World in Data le montre sur 200 ans. Dans l'énergie, on est passé des voitures à particules des années 50 à l'électricité bas carbone d'aujourd'hui, en 60-70 ans. Et on surestime toujours les transformations à court terme tout en les sous-estimant à long terme.1:19:44 Clap de fin : ouvrir la porte à la nuance Suggestion d'autres épisodes à écouter : #391 L'indépendance énergétique est-elle sous nos pieds? Avec Pierre Brossolet (https://audmns.com/fcRUEpN) #187 Energy Observer: envisager le futur de l'énergie avec Louis Noel Viviès (https://audmns.com/vJdRdXI) Vlan #131 Transition énergétique: ce qu'un adulte devrait savoir avec Matthieu Auzanneau (https://audmns.com/SPHszOf)Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Julien Villeret dirige l'innovation du groupe EDF, on s'est retrouvés un jour de pluie, ce qui tombait plutôt bien pour parler d'énergie. Julien est l'un de ces rares interlocuteurs capables de parler du mix énergétique français sans perdre la nuance ni tomber dans le discours institutionnel. Il connaît le sujet de l'intérieur, et il n'a pas peur d'aller là où ça grince.Dans cet épisode, nous parlons de nucléaire, bien sûr, mais aussi de ce qu'on ne comprend pas sur l'électricité en général. J'ai questionné Julien sur les déchets nucléaires (leur volume réel vous va surprendre), sur les compétences qu'on a perdues en arrêtant de construire des centrales, sur pourquoi une voiture électrique en Allemagne, c'est techniquement une voiture au charbon, et sur l'hydrogène, qu'on nous vend comme la grande révolution alors que la réalité est beaucoup plus complexe.On parle aussi de fusion nucléaire, de SMR, de la panne en Espagne, du compteur Linky, de l'IA et de sa consommation d'énergie, et des SAF, ces carburants d'aviation qui permettent de voler à neutralité carbone dès aujourd'hui.Ce qui m'a frappé dans cet échange, c'est la posture. Julien ne survend pas, il ne minimise pas. Il essaie juste de remettre des faits là où il y a trop souvent des fantasmes.CITATIONS MARQUANTES1. "Si on n'a plus d'énergie, on n'a plus de plastique. Et si on n'a plus de plastique, on n'a plus d'hôpitaux." (Julien Villeret, ~0:03:44)2. "Tous les déchets nucléaires produits par le parc français depuis les années 60, c'est en gros deux piscines olympiques en volume." (Julien Villeret, ~0:17:25)3. "Une centrale nucléaire, ça ne peut pas exploser. C'est un fantasme." (Julien Villeret, ~0:36:26)4. "Les plus grandes batteries du monde aujourd'hui, ce sont des barrages." (Julien Villeret, ~0:11:15)5. "On a arrêté de construire des centrales pour des raisons idéologiques. Les gens qui savaient faire sont partis à la retraite." (Julien Villeret, ~0:26:25)IDÉES MARQUANTES1. L'énergie est consubstantielle à la civilisation, pas optionnelle Timestamp : ~0:02:51 L'énergie n'est pas un confort ou un luxe, c'est le socle de tout : la santé, la nourriture, la fabrication industrielle, la vie moderne dans son entier. Le rejet d'une écologie radicale par les populations vient en partie de là : on leur demande de renoncer à quelque chose qui est aussi fondamental que l'air qu'ils respirent. Pourquoi c'est important : tant qu'on ne pose pas ce cadre, on ne peut pas avoir un débat énergétique honnête.2. L'électricité propre ou sale dépend de comment elle est produite, pas de comment elle est consommée Timestamp : ~0:07:00 Une voiture électrique en France est l'une des plus propres au monde. La même voiture en Allemagne fonctionne au charbon. Ce n'est pas l'usage qui définit l'empreinte carbone, c'est la chaîne de production entière. Pourquoi c'est important : ça remet en question beaucoup de discours simplistes sur la mobilité électrique et force à penser en systèmes.3. Les barrages hydrauliques sont les plus grandes batteries du monde Timestamp : ~0:10:18 L'eau stockée dans un barrage, c'est de l'électricité en réserve. On ouvre ou on ferme selon le besoin. C'est une batterie géante, naturelle, disponible immédiatement. La France l'utilise pour réguler son réseau depuis des décennies. Pourquoi c'est important : cette réalité physique remet en question l'idée que le stockage d'électricité est un problème sans solution.4. Les compétences nucléaires se perdent quand on arrête de construire Timestamp : ~0:26:08 La France a arrêté de construire des centrales pour des raisons politiques. Résultat : les ingénieurs et soudeurs spécialisés ont vieilli et pris leur retraite, et les jeunes ne se sont pas formés sur des métiers qu'on disait sans avenir. Aujourd'hui, EDF recrute 10 000 personnes par an pour rattraper le retard. Pourquoi c'est important : les décisions politiques sur l'énergie ont des conséquences industrielles qui prennent des décennies à corriger.5. Penser l'énergie en statique est une erreur de raisonnement Timestamp : ~0:47:53 Il y a 15 ans, on prédisait que les data centers représenteraient 10% de la consommation mondiale d'électricité. Aujourd'hui on est à 2,2%. Pourquoi ? Parce que les technologies deviennent plus efficaces au fur et à mesure. Tirer la droite et extrapoler lineairement est une erreur systématique dans tous les grands débats énergétiques. Pourquoi c'est important : c'est le même réflexe qu'on applique aujourd'hui à l'IA, et probablement avec les mêmes erreurs de projection.6. La fusion nucléaire : entre le Graal et la promesse impossible Timestamp : ~1:01:58 La fusion produirait une énergie presque illimitée, décarbonée, peu coûteuse et quasi sans déchets. C'est la centrale nucléaire idéale sur le papier. Sauf qu'on ne sait pas encore si on arrivera à la construire, et que les horizons varient de 2035 (optimistes) à 2070 (scientifiques). Les premières centrales en production : probablement 2080-2100. Pourquoi c'est important : ça relativise les discours apocalyptiques sur l'énergie et rappelle qu'on a des décennies pour construire, pas juste quelques années.7. L'hydrogène vert : trop cher, trop dangereux pour la mobilité légère Timestamp : ~1:07:41 EDF ne croit pas à l'hydrogène pour les voitures particulières. Trop cher à produire, trop dangereux à stocker sous pression, infrastructure à construire from scratch. En revanche, pour les bus et les camions approvisionnés depuis une station centralisée, ça peut faire du sens. Les avions, eux, se tournent vers les SAF (Sustainable Aviation Fuels), qui sont opérationnels dès aujourd'hui. Pourquoi c'est important : l'hydrogène est massivement sur-promu dans le débat public, et la réalité industrielle est beaucoup plus about de niche use cases que de révolution générale. QUESTIONS POSÉES DANS L'INTERVIEWQu'est-ce que les gens ne comprennent pas sur l'énergie, et ce serait bien qu'ils comprennent ?Est-ce que le rejet de l'écologie radicale vient du fait qu'on demande aux gens d'arrêter quelque chose de consubstantiel à leur vie ?Comment chez EDF observez-vous l'évolution de la consommation d'énergie, notamment la tension entre développement des usages et efficacité énergétique ?Quelle est l'intermittence réelle des éoliennes et des panneaux solaires, en chiffres concrets ?Qu'est-ce que le compteur Linky exactement, et pourquoi a-t-il généré autant de fantasmes ?Où en est-on de l'innovation sur les déchets nucléaires, et peut-on les recycler ?La France a-t-elle perdu des compétences nucléaires en arrêtant de construire ? Lesquelles ?Est-ce que les SMR (Small Modular Reactors) peuvent accélérer le déploiement du nucléaire ?Est-ce que l'IA et la blockchain vont créer une pénurie d'électricité, ou est-ce une projection trop statique ?Pourquoi l'hydrogène ne fonctionnera probablement pas pour la mobilité légère, et où peut-il avoir du sens ?RÉFÉRENCES CITÉESSites / DonnéesOur World in Data (mentionné comme "The World in Data") : site recommandé par Julien pour visualiser l'évolution du bien-être mondial sur 100-300 ans. (~1:16:20)Agence mondiale de l'énergie (AIE) : citée sur les prévisions de consommation électrique liée à l'IA. (~0:49:30)Institutions / OrganismesANDRA (Agence nationale pour la gestion des déchets radioactifs) : gestion des déchets nucléaires en France. (~0:17:25)Autorité de Sûreté Nucléaire (ASN) : régulation et surveillance du parc nucléaire français. (~0:17:25)ITER : projet international de fusion nucléaire basé en France. (~1:03:30)Enedis : opérateur du réseau de distribution électrique, gestionnaire du compteur Linky (distinct d'EDF). (~0:14:44)RTE : réseau de transport d'électricité française. (~0:44:12)ANSI / ANSSI : agence nationale de sécurité des systèmes d'information, mentionnée pour la cybersécurité des infrastructures. (~0:46:45)Projets / TechnologiesCIGEO : projet d'enfouissement des déchets nucléaires dans des couches géologiques profondes, mené par l'ANDRA. (~0:18:30)Flamanville 3 : prochain réacteur nucléaire français, sur le point d'être raccordé au réseau. (~0:21:03)Hinkley Point C : réacteur en construction au Royaume-Uni par EDF. (~0:28:18)Sizewell : projet de réacteur au Royaume-Uni. (~0:28:18)New World (projet EDF) : SMR développé par EDF. (~0:42:17)SAF / e-fuel (Sustainable Aviation Fuels) : carburant d'aviation bas carbone, obligation réglementaire croissante en Europe. (~1:12:32)ÉvénementsAccident de Fukushima : analysé en détail comme tsunami avant d'être un accident nucléaire, utilisé comme base d'apprentissage mondial. (~0:19:00)Panne électrique en Espagne et Portugal : analysée comme "orage parfait" lié à la nature analogique de l'électricité. (~0:51:33)Record d'exportation d'électricité EDF : 90 TWh exportés, record historique. (~0:48:11)Découverte scientifiqueHydrogène blanc : gisement potentiellement record découvert en France, hydrogène naturel présent dans le sol. (~1:06:40)TIMESTAMPS CLÉS (YouTube)00:00 Introduction : et si on se réjouissait à nouveau du futur ? 01:55 Présentation de Julien Villeret, directeur de l'innovation EDF02:05 L'énergie, c'est quoi au fond ? Ce que les gens ne comprennent pas L'énergie est consubstantielle à la civilisation depuis toujours. Sans électricité aujourd'hui, on perd tout : la santé, la nourriture, la fabrication industrielle. C'est le cadre que pose Julien avant d'aborder quoi que ce soit.04:18 Pourquoi l'écologie radicale ne passe pas dans l'opinion publique Le rejet du discours radical vient d'une réalité simple : on ne peut pas demander aux gens d'arrêter quelque chose d'aussi fondamental que l'énergie. La vraie question n'est pas d'arrêter, c'est comment produire et consommer différemment.06:29 Le pic du charbon et la réalité du mix énergétique mondial On continue de brûler beaucoup de charbon pour produire de l'électricité, notamment en Allemagne et en Pologne. Ce qui explique directement le sujet suivant.06:51 Voiture électrique en Allemagne = voiture au charbon ? Si l'électricité est produite au charbon, une voiture électrique n'est pas vertueuse. La chaîne complète de production compte, pas seulement le mode de transport. La France à 98% sans CO2 est une exception mondiale.08:37 Peut-on imaginer 100% d'énergie renouvelable ? Techniquement oui, économiquement non. Le problème de l'intermittence (les renouvelables produisent environ 25-30% du temps) et du coût du stockage rendrait la facture 10 à 20 fois plus élevée qu'aujourd'hui.10:18 Les barrages : les plus grandes batteries du monde L'eau stockée dans un barrage, c'est de l'électricité en réserve. Un lac, c'est une batterie géante naturelle. Les barrages hydroélectriques sont aussi des outils de régulation du réseau, activés ou coupés selon les besoins du moment.13:30 L'intermittence des renouvelables en chiffres concrets Éoliennes et panneaux solaires produisent à pleine puissance environ 25 à 30% du temps. Le pic de production solaire est autour de midi, soit rarement au moment des pics de consommation (matin, soir).14:34 Le compteur Linky : derrière les fantasmes, la réalité Linky ne surveille personne. Il envoie l'index de consommation une fois par jour, pendant 10 secondes, via les fils électriques, sans aucune émission d'ondes. Le détail au quart d'heure est opt-in. Ce sont surtout des fraudeurs que Linky a gênés.17:05 Les déchets nucléaires : vraiment deux piscines olympiques depuis les années 60 Tout le parc nucléaire français depuis le début des années 60 a produit environ 4 000 m3 de déchets à longue vie, soit deux piscines olympiques. Ils sont stockés à La Hague dans de l'eau (meilleur protecteur contre les radiations), avec un projet d'enfouissement géologique profond (CIGEO).21:47 Peut-on recycler les déchets nucléaires ? Oui, une partie du combustible usé est retraitée et réinjectée dans les centrales. Des recherches sont en cours pour fermer complètement le cycle : des réacteurs qui réutilisent en permanence le même combustible sans presque générer de déchets. Horizon : 2050-2070.22:53 Dépendances géopolitiques : uranium, gaz, pétrole, panneaux solaires Le pétrole et le gaz viennent du Moyen-Orient, de Russie et des États-Unis. Les panneaux solaires viennent quasi-exclusivement de Chine. L'uranium, lui, est présent dans de nombreux pays, n'est pas cher, et est stocké sur plusieurs années par sécurité.26:08 Les compétences nucléaires perdues et les 10 000 recrutements par an En arrêtant de construire des centrales pour des raisons politiques, la France a perdu des savoir-faire spécifiques : béton nucléaire, générateurs de vapeur, soudure qualifiée. EDF recrute maintenant 10 000 personnes par an pour reconstruire ces compétences. Un soudeur nucléaire gagne entre 3 000 et 4 000 euros par mois.32:04 Où seront construits les 6 nouveaux réacteurs français ? Sur les terrains déjà acquis à côté des centrales existantes (ex : Penly). Les riverains d'une centrale sont généralement très favorables : emplois, taxes locales, vie locale développée. Une centrale qui ne tourne pas, c'est un million d'euros de pertes par jour.36:21 Une centrale peut-elle exploser ? Les accidents nucléaires démystifiés Non, les centrales françaises ne peuvent pas exploser. Fukushima était d'abord un tsunami, pas un accident nucléaire au sens strict. Depuis, toutes les centrales françaises ont été équipées de générateurs diesel en hauteur et de récupérateurs (les "cendriers") pour le cas où le coeur fondrait.41:42 Les SMR (Small Modular Reactors) : l'avenir du nucléaire ou juste une promesse ? Aucun SMR n'est encore construit à ce jour. L'idée : des petits réacteurs plus rapides à déployer, moins coûteux, qui peuvent remplacer une centrale charbon en plug and play. Les Américains y croient surtout pour décarboner leur vieux parc charbon.45:13 Cybersécurité des centrales : isolées d'internet par principe physique Les systèmes qui font fonctionner les centrales nucléaires ne sont pas connectés à internet. C'est une barrière physique, pas logicielle. EDF mobilise plusieurs centaines de personnes à temps plein sur la cybersécurité.46:45 IA et consommation d'énergie : une vraie menace ou un raisonnement trop statique ? Il y a 15 ans, on prédisait que les data centers allaient représenter 10% de la consommation mondiale d'électricité. On en est à 2,2%. Les projections en ligne droite tombent toujours à côté parce qu'elles ignorent les gains d'efficacité technologique. En France, la marge est très large : EDF a exporté un record historique de 90 TWh l'année dernière.51:33 La panne en Espagne-Portugal : l'analogique contre le numérique L'électricité est analogique : production doit en permanence égaler consommation. Un écart provoque l'effondrement. En Espagne, une suite de problèmes improbables arrivés en même temps (un "orage parfait") a déstabilisé le réseau. La France s'est déconnectée pour éviter d'être entraînée dans la chute.56:41 Géothermie : pourquoi elle n'a pas décollé en France La géothermie dépend des choix de subvention publique. L'Allemagne l'a financée, la France non. En France, l'électricité est peu chère et faiblement carbonée, donc l'incentive est quasi nul. Installer de la géothermie en retrofit exige de tout creuser. La géothermie profonde pose en plus des risques sismiques.1:01:58 Fusion nucléaire : le Graal énergétique, entre 2035 et 2070 La fusion produirait une énergie quasi-illimitée, décarbonée, peu coûteuse et presque sans déchets. Les scientifiques parlent de premiers prototypes vers 2060-2070, les start-ups d'une dizaine d'années plus tôt. On a récemment réussi pour la première fois à produire plus d'énergie qu'on n'en consomme dans une réaction de fusion. Même si ça arrive, les premières centrales en production seront probablement vers 2080-2100.1:06:40 Hydrogène : blanc, vert, gris. Ce que chacun veut dire vraiment L'hydrogène gris (produit industriellement) est très polluant. Le vert (via électrolyse) est très cher. Le blanc (naturel, dans le sol) est encore expérimental. EDF ne croit pas à l'hydrogène pour les voitures particulières : trop dangereux, trop cher, réseau à construire from scratch. Pour les bus et camions sur station centralisée, ça peut avoir du sens.1:11:23 Aviation à hydrogène et SAF : ce qu'on peut espérer vraiment Airbus a repoussé son projet d'avion hydrogène à 2050. L'aviation mise aujourd'hui sur les SAF (Sustainable Aviation Fuels) : des carburants produits à partir de CO2 capté dans l'air, déjà présents dans les réservoirs des avions Air France. C'est l'horizon réaliste, avant peut-être un avion électrique pour les courtes distances (Paris-Berlin, lignes régionales), d'ici 2030.1:15:50 Pourquoi il y a quand même des raisons d'espérer Julien conclut sur une conviction : en regardant sur le temps long, le monde va mieux. The World in Data le montre sur 200 ans. Dans l'énergie, on est passé des voitures à particules des années 50 à l'électricité bas carbone d'aujourd'hui, en 60-70 ans. Et on surestime toujours les transformations à court terme tout en les sous-estimant à long terme.1:19:44 Clap de fin : ouvrir la porte à la nuanceHébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Initialement attendu en 2023, le virage numérique de la justice québécoise accuse six ans de retard. Ce mégaprojet de 500 M$, morcelé et opaque, fait l'objet d'une surveillance accrue. Alors que le Barreau s'impatiente, le ministère de la Cybersécurité envisage un audit pour faire la lumière sur ces délais et les enjeux de gouvernance.
Avec Jérôme Colombain de Monde Numérique, le débrief revient sur l'arrivée imminente d'agents IA grand public chez Google et Meta, capables de gérer courriels, rendez-vous et tâches personnelles en accédant à une quantité massive de données privées. Cette évolution relance les enjeux de confiance et de protection de la vie privée, particulièrement pour Meta. L'entretien aborde aussi les tensions entre Elon Musk, OpenAI et xAI, ainsi que la course mondiale aux centres de données géants nécessaires à l'IA. Enfin, Bruno présente une innovation québécoise conçue pour préserver la mémoire organisationnelle des entreprises grâce à un agent IA capable de capturer le savoir-faire des employés avant leur départ. Le numérique entre ainsi dans une nouvelle phase où l'IA devient à la fois outil personnel, infrastructure stratégique et mémoire collective.
Episode #541 consacré aux problématiques de cybersécurité dans les centres hospitaliers. Avec Jean-Sylvain CHAVANNE et Herve PELLARIN The post Cybersécurité et réalité de terrain dans les centres hospitaliers appeared first on NoLimitSecu.
Synopsis Cette semaine, Patrick et Jacques reçoivent Jonathan Bastille, technicien informatique avec mandat sécurité au Cégep de Rivière-du-Loup. Jonathan raconte sa transition du privé vers le secteur public, et le contraste brutal entre la rapidité de décision en PME et le rythme « paquebot » d'un milieu où chaque changement passe par un conseil d'administration. La discussion bifurque rapidement vers la loi 25, l'illusion de conformité par bouts de papier, et l'attitude de trop de PME québécoises : « la sécurité, c'est pas important — j'attends que ça le devienne ». Le trio s'attaque ensuite à un sujet récurrent du podcast : la futilité de la majorité des campagnes de phishing simulé. Renforcement positif vs punition, tests qui ne mesurent que le clic au lieu du processus de détection en arrière, et l'argument central de Patrick — si vos employés deviennent bons à reconnaître votre simulation, ils ne deviennent pas pour autant bons à reconnaître les vraies attaques. Jonathan partage aussi une histoire concrète où il a bloqué le device code flow dans Microsoft, juste avant qu'une attaque réelle utilisant exactement cette technique frappe l'organisation. Côté actualités, plusieurs nouvelles passent au crible : le retour forcé au bureau qui a accouché du néologisme « téléprésentiel », la sortie maladroite du chef du CST qui blâme la proximité avec les États-Unis pour les cyberattaques canadiennes, et surtout le combo explosif CopyFeld + cPanel — une vulnérabilité Linux d'escalade de privilèges présente depuis 2007 et un piratage massif de panneaux d'administration d'hébergeurs. L'épisode se ferme sur une campagne de phishing déployant ScreenConnect chez 80+ organisations, un faux positif retentissant de Microsoft Defender sur des certificats DigiCert, et un rappel martelé : tant que les utilisateurs travaillent en local admin, aucun EDR ne va vous sauver. Crew Patrick Mathieu Jacques Sauvé Jonathan Bastille (invité spécial) Liens et ressources Patrick Microsoft Attack Surface Reduction Rules Device code phishing - Microsoft Microsoft Digital Defense Report Téléprésentiel – retour au bureau, 3 h de trafic pour Teams (Journal de Montréal) Proximité avec les États-Unis et cyberattaques – Radio-Canada cPanel / WHM – exploitation massive du contournement d'authentification (TechCrunch) Copy Fail – exploitation pour obtenir root sur Linux (CISA / BleepingComputer) Jacques Campagne phishing ScreenConnect 80+ organisations Microsoft Defender faux positif DigiCert / Cerdigent Jonathan Microsoft Defender for Endpoint Microsoft Sentinel Microsoft Intune Shamelessplug Inscriptions Hackfest 2026 Hackfest CTF Polar - journée pour les gestionnaires en cybersécurité Call for Paper Hackfest 2026 (mai à fin août) iHack - 30 mai 2026 (Québec, Trois-Rivières, Chicoutimi, Montréal) Discord Hackfest securite.fm Crédits Montage audio par Hackfest Communication Musique par Caleidisco – Candy Island - Much Too Loose Locaux virtuels par Streamyard
Avec Jérôme Colombain, le débrief revient sur plusieurs signaux forts de l'actualité numérique. Une entreprise américaine a vu un agent IA effacer sa base de données en neuf secondes, illustrant les nouveaux risques liés à l'automatisation sans garde-fous. L'Europe poursuit aussi sa stratégie réglementaire avec des obligations sur les batteries amovibles et les chargeurs USB-C, influençant l'ensemble du marché mondial. En parallèle, les alliances entre Microsoft et OpenAI évoluent, pendant que la compétition autour des agents IA et des futurs téléphones intelligents s'intensifie. Enfin, l'entretien aborde la montée des usages militaires de l'IA, devenue un enjeu stratégique autant technologique que géopolitique.
Vincent Lomba rappelle que la cybersécurité est devenue un enjeu stratégique directement lié à la souveraineté des États, des entreprises et des citoyens. À mesure que les sociétés dépendent des infrastructures numériques, les risques touchent désormais l'économie, la démocratie et les services essentiels. L'Europe tente de renforcer sa résilience avec des réglementations comme le RGPD, NIS2 et le Cyber Resilience Act, qui imposent de nouvelles obligations aux acteurs technologiques. Mais au-delà des outils techniques, l'enjeu repose aussi sur l'éducation et la sensibilisation dès le plus jeune âge. Pour l'expert, la clé demeure l'humilité : considérer la cybersécurité comme un processus permanent d'adaptation face à des menaces en constante évolution.
Dans cet épisode de "Comment j'ai réussi ?", Guillaume Paul reçoit François Verryden, patron de la start-up Skyfall Protection, revient sur son parcours et la création de son entreprise spécialisée dans la protection des petites et moyennes entreprises contre les cyberattaques.Ancien directeur informatique d'un groupe de sécurité, François Verryden a lui-même été victime d'une cyberattaque dévastatrice qui l'a poussé à se lancer dans l'entrepreneuriat pour trouver une solution abordable et accessible aux TPE-PME. Il explique que ces entreprises sont souvent les grandes oubliées de la cybersécurité, faute de moyens financiers et de temps pour s'équiper correctement. Avec sa box connectée, Skyfall Protection propose une solution clé en main permettant d'identifier les failles et de détecter les comportements anormaux sur le réseau de l'entreprise. Grâce à une intelligence artificielle propriétaire, la box analyse en temps réel le trafic entrant et sortant, et alerte un centre de cybersurveillance en cas d'attaque détectée, permettant d'intervenir rapidement pour stopper l'intrusion.Au-delà de la présentation de son offre, l'invité revient sur les défis à surmonter pour convaincre les chefs d'entreprise de s'équiper. Trop souvent, ces derniers sous-estiment les risques auxquels ils s'exposent ou considèrent que leur structure est trop petite pour être ciblée. Un état d'esprit qu'il s'agit de faire évoluer, notamment avec l'entrée en vigueur prochaine de la nouvelle directive européenne NIS2 qui obligera les entreprises à se conformer à des normes de cybersécurité.Avec sa jeune entreprise basée à Tours et adossée au groupe WeeSure, François Verryden a su saisir une opportunité de marché et proposer une solution innovante pour protéger les PME des cybermenaces. Un témoignage passionnant sur les coulisses de la création d'une start-up dans un secteur en pleine expansion.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
Imaginez construire une maison dont les clés sont gardées à des milliers de kilomètres... C'est la réalité de nos données aujourd'hui.
L'intelligence artificielle bouleverse les équilibres de la cybersécurité, entre promesses de protection et nouvelles menaces. Vincent Laurens décrypte les enjeux autour de Mythos, une IA aussi puissante que controversée.Interview : Vincent Laurens, directeur activité cybersécurité chez CapgeminiEn partenariat avec CapgeminiPunchlinesUne détection plus puissante implique une protection plus puissante.Les attaquants utilisent déjà l'IA pour cibler leurs victimes.Mythos est puissant mais ne doit pas provoquer de panique.La cybersécurité reste une bataille entre chapeaux blancs et noirs.Une bonne hygiène cyber reste la première ligne de défense.L'IA comme Mythos est-elle une bonne ou une mauvaise nouvelle ?C'est les deux. Aujourd'hui, on peut clairement utiliser l'intelligence artificielle pour se défendre, ce qui n'était pas évident il y a encore quelques années. Mythos permet de détecter des vulnérabilités de manière beaucoup plus rapide et plus profonde, ce qui améliore mécaniquement la protection. Mais en parallèle, cette même puissance peut être exploitée par des attaquants pour identifier des failles inconnues et les utiliser.Pourquoi cette IA représente-t-elle une menace potentielle ?Parce qu'elle est extrêmement performante. Elle peut automatiser des tests et analyser des systèmes à une vitesse bien supérieure à celle des humains. Elle détecte notamment des failles inconnues, y compris des vulnérabilités anciennes jamais identifiées. Cela ouvre des opportunités pour les attaquants. Mais il faut rester mesuré : aujourd'hui, il n'y a pas de dégâts avérés et beaucoup d'idées circulent qui relèvent du fantasme.Peut-on voir un aspect positif dans cette capacité à découvrir des failles ?Oui, clairement. C'est même le cœur de la cybersécurité depuis toujours. Il y a un équilibre entre ceux qui découvrent des vulnérabilités pour les corriger et ceux qui cherchent à les exploiter. Mythos renforce cet aspect vertueux, mais cela nécessite un cadre : mieux organiser la diffusion des vulnérabilités, protéger les chercheurs et structurer les pratiques.Comment les entreprises peuvent-elles se préparer face à ces évolutions ?Il y a trois piliers essentiels. D'abord, maintenir une bonne hygiène de cybersécurité en appliquant régulièrement les correctifs. Ensuite, instaurer une culture de sécurité portée par la direction. Enfin, rester en veille permanente pour anticiper les évolutions. L'automatisation, notamment via des agents, peut aussi aider à accélérer la détection et la correction des vulnérabilités.Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.
P3 Tech är podden där P3:s Evelina Galli uppdaterar dig om det senaste inom tech- och gamingvärlden. Lyssna på alla avsnitt i Sveriges Radios app. Anthropics nya AI-modell Mythos är expert på att hitta cybersäkerhetshål - som ingen tidigare hittat! Nu kan den ha läckt till obehöriga.
Rencontre avec Philippe Barraud de Numana qui explique comment les ordinateurs quantiques pourraient, d'ici quelques années, compromettre les systèmes actuels de chiffrement. Des initiatives comme le banc d'essai Kirq visent déjà à développer des architectures « quantum safe » capables de protéger les réseaux. L'approche repose sur une combinaison de nouvelles méthodes de chiffrement et, à terme, sur l'utilisation des propriétés du quantique pour générer des clés inviolables. La transition s'annonce progressive et complexe, notamment pour les infrastructures critiques. Sa mission : commencer dès maintenant à préparer les systèmes pour éviter d'être pris de court.
Intelligence artificielle, cybersécurité, données : les technologies sont désormais au cœur des conflits contemporains. De l'Ukraine au Moyen-Orient en passant par Pékin et la Silicon Valley, une nouvelle guerre se joue, invisible mais stratégique. La tech devient à la fois un outil militaire, un levier économique et un enjeu de souveraineté. Décryptage avec nos invités réunis au Printemps de l'économie à Paris. Retrouvez ici toutes les conférences du 14ème Printemps de l'économie. NOS INVITÉS
Intelligence artificielle, cybersécurité, données : les technologies sont désormais au cœur des conflits contemporains. De l'Ukraine au Moyen-Orient en passant par Pékin et la Silicon Valley, une nouvelle guerre se joue, invisible mais stratégique. La tech devient à la fois un outil militaire, un levier économique et un enjeu de souveraineté. Décryptage avec nos invités réunis au Printemps de l'économie à Paris. Retrouvez ici toutes les conférences du 14ème Printemps de l'économie. NOS INVITÉS
La startup de Yann Le Cun lève un milliard de dollars pour réinventer l'intelligence artificielle. Les agents autonomes affolent les géants de la tech. Qwant passe à l'IA "équitable". YouTube dépasse Disney.
Découvrez Phedra Clouner, directrice générale adjointe du Centre de Cybersécurité de Belgique, au parcours atypique et engagée pour protéger les infrastructures critiques… et les citoyens.Dans cet épisode, elle décrypte les cyber menaces et affirme l'importance de la pluralité des profils pour renforcer la la résilience collective.Elles font la Tech, la chronique de Sandrine Charpentier pour saisir sur le vif le portrait de femmes inspirantes de la Tech.***** À PROPOS DE TRENCH TECH *****LE talkshow « Esprits Critiques pour Tech Ethique »Écoutez-nous sur toutes les plateformes de podcast
Après plusieurs années de forte croissance et d'innovation, le secteur financier africaine entre dans une nouvelle phase de son développement. Plus mature, plus structuré, il privilégie désormais la rentabilité, la sécurité et l'efficacité opérationnelle, dans un contexte économique marqué par le ralentissement de l'inflation et la solidité de la demande intérieure. Le sujet est vaste, tant le secteur financier africain connaît actuellement une mutation profonde. Selon un récent baromètre publié par Deloitte et l'Africa Financial Summit, le modèle économique évolue en profondeur. Après des années de forte croissance et d'innovation, le secteur entre dans une nouvelle phase : celle de la maturité. Une maturité qui a une conséquence directe, la confiance économique. D'après cette étude, le moral des dirigeants d'institutions financières du continent est bon. Ils se disent confiants dans les perspectives économiques à moyen terme. Cette confiance s'explique notamment par un contexte macroéconomique plus favorable : l'inflation ralentit dans de nombreux pays, la croissance reste solide et la demande intérieure demeure dynamique. Concrètement, la stabilisation des prix permet aux ménages de retrouver du pouvoir d'achat. Ils peuvent ainsi épargner un peu plus, investir davantage et consommer. Résultat : les volumes de crédits augmentent, tout comme la souscription d'assurances et, plus largement, les transactions financières. Autant de signaux positifs pour les banques, les assurances et l'ensemble de l'écosystème financier. Rentabilité, discipline et cybersécurité au cœur des priorités Dans ce climat plus confiant, la priorité stratégique des institutions financières devient clairement la rentabilité. Cette évolution illustre bien la maturité du secteur. À l'image d'un adolescent qui grandit, la maturité implique moins de prise de risque, davantage de discipline et une gestion plus rigoureuse. C'est exactement ce qui se joue aujourd'hui dans la finance africaine. Pendant des années, banques et assurances ont investi massivement pour se développer, étendre leur réseau et toucher le plus grand nombre. Désormais, l'objectif n'est plus de grandir à tout prix, mais de mieux grandir, être rentable pour investir plus intelligemment, de manière ciblée et durable. Cette nouvelle stratégie s'accompagne d'une priorité donnée à la sécurité, dans un contexte où la digitalisation a fortement accru les risques cyber. Paiements mobiles, applications bancaires et plateformes numériques facilitent la vie des clients, mais attirent aussi les cybercriminels. Les banques et les assurances doivent donc investir massivement pour prévenir ces menaces, protéger les comptes de centaines de millions de clients et garantir la fiabilité des systèmes. Pour ce faire, elles s'appuient notamment sur l'intelligence artificielle. Grâce à l'IA, les institutions financières peuvent analyser en quelques secondes le comportement d'un client : habitudes de paiement, revenus, dépenses. Cela permet de détecter rapidement les tentatives de fraude, mais aussi de surveiller les mouvements de comptes et d'intervenir le plus vite possible en cas de soupçon. Intelligence artificielle, intégration financière et inclusion : les nouveaux leviers de croissance L'intelligence artificielle joue également un rôle central dans l'octroi de crédits. Elle permet d'évaluer plus finement la solvabilité des emprunteurs et d'anticiper les risques de défaut. Le secteur passe ainsi progressivement d'une finance réactive à une finance prédictive, capable d'anticiper les comportements et de mieux maîtriser les risques. Une mutation essentielle, à l'échelle du continent comme au niveau mondial. Parallèlement, l'Afrique traverse une transformation majeure avec l'accélération de l'intégration financière. Un système permettant d'effectuer des paiements directs entre pays, sans passer par l'euro ou le dollar, se met progressivement en place. Cette évolution pourrait profondément transformer les échanges commerciaux intra-africains, réduire les coûts de transaction et renforcer la souveraineté financière du continent. Enfin, le prochain grand défi reste l'inclusion financière. Toucher le plus grand nombre, être présent partout sur le continent et intégrer des millions de personnes encore éloignées du système bancaire constituent le principal levier de croissance pour les banques et les assurances. Aujourd'hui, cette inclusion reste incomplète, mais les pistes évoquées — digitalisation, intelligence artificielle, interopérabilité des paiements — sont précisément celles sur lesquelles s'appuient les grands acteurs financiers africains pour y remédier. À lire aussiL'Afrique perd 88 milliards de dollars par an en raison de flux financiers illicites, alerte l'UA
durée : 00:08:09 - L'invité de 6h20 - par : Mathilde MUNOS - Anne Le Hénanff, ministre déléguée chargée de l'Intelligence artificielle et du Numérique, présente, jeudi, la nouvelle stratégie nationale de cybersécurité. Sur France Inter, elle annonce notamment la mise en place d'une "plateforme d'information unique" et l'accompagnement des PME. Vous aimez ce podcast ? Pour écouter tous les autres épisodes sans limite, rendez-vous sur Radio France.
Episode #528 consacré à la cybersécurité dans le monde de l'audiovisuel Avec Céline Durieux et Valeriu Stinca PS. En capsule audio, la conférence Alliance Cyber. The post Cybersécurité dans l'audiovisuel appeared first on NoLimitSecu.