Deuxième édition de ce rendez-vous hebdomadaire : l’essentiel de la semaine dans les quatre domaines que suit le magazine, uniquement à partir de sources d’autorité — institutions, régulateurs, organismes officiels et presse d’ingénierie de référence. Chaque lien a été vérifié et chaque chiffre relu à la source. Une entrée par lien, une phrase de contexte.
Robotique
IEEE Spectrum publie sa revue vidéo du 21 août sous un titre qui pose la bonne question : a-t-on vraiment besoin d’humanoïdes surhumains ? Au programme, un humanoïde Unitree qui franchit des obstacles de deux mètres, le modèle de fondation GEN-1.5 apprenant une tâche à partir d’un seul exemple, et un contrôleur du MIT pour engins de chantier — la démonstration spectaculaire et l’usage industriel n’avancent pas au même rythme.
Quatre organisations professionnelles — AER Automation (Espagne), A3 (États-Unis), la Fédération internationale de robotique et VDMA Robotics + Automation (Allemagne) — ont signé la Déclaration de Barcelone sur la robotique et l’automatisation 2026. Elles représentent plus de 3 000 entreprises et institutions et portent dix priorités communes, dont les stratégies nationales de robotique, la fiscalité de l’investissement et le soutien aux normes internationales plutôt que régionales.
Côté spatial, les astronautes Anil Menon (NASA) et Sophie Adenot (ESA) ont achevé le 25 août une sortie extravéhiculaire de 6 h 30 destinée à installer une antenne sol-bord de rechange sur la Station spatiale internationale. Le bras robotique Canadarm2 a servi de plateforme mobile pour amener l’un des opérateurs jusqu’au poste de travail — un rappel qu’en orbite, la manipulation assistée par robot reste le mode normal de travail.
Intelligence artificielle
La CNIL a publié le 26 août la version 2.0 de Genmod, son démonstrateur de traçabilité des modèles d’IA publiés en source ouverte. Développé avec le LINC, l’outil remonte la filiation des modèles — ancêtres et descendants — à partir des données de HuggingFace, désormais rafraîchies chaque semaine. L’enjeu : comprendre comment les données d’entraînement mémorisées se propagent d’un modèle dérivé à l’autre, et donc comment y exercer les droits RGPD.
L’autorité néerlandaise de protection des données, en coopération avec la CNIL, a prononcé le 24 août une sanction de 824,99 millions d’euros à l’encontre d’Uber, sur le fondement de l’article 22 du RGPD. En cause, la désactivation de comptes de chauffeurs — soupçon de fraude, notes clients basses — prononcée sans aucune intervention humaine, donc qualifiée de décision individuelle entièrement automatisée.
Application concrète des modèles de langage à l’automobile : des chercheurs de TU Delft ont branché un LLM sur le planificateur de trajectoire d’un véhicule autonome. Le modèle ne conduit pas ; il traduit une demande floue du passager (« plus doux », « je suis pressé ») en réglages du contrôleur prédictif existant. Les essais, menés en simulation avec nuPlan, seront présentés à la conférence IEEE ITSC en septembre.
Télécoms & réseaux
L’observatoire mensuel de l’ANFR recense, au 1er août 2026, 55 977 sites 5G autorisés en France (dont 1 458 outre-mer), dont 49 877 déclarés techniquement opérationnels par les opérateurs, soit environ 89 %. La bande 3,5 GHz porte à elle seule 38 116 autorisations, pour 72 467 sites 4G autorisés. L’écart entre autorisation et mise en service reste l’indicateur à suivre : un site autorisé n’est ni forcément allumé, ni ouvert commercialement.
Le CERT-FR a publié le 25 août un avis sur de multiples vulnérabilités dans Cisco IOS XE — sept CVE, contournement de la politique de sécurité — touchant les branches 17.9 à 17.18 ainsi que 26.1. Les équipements de cœur de réseau sont des cibles de choix, et leur fenêtre de mise à jour est aussi la plus difficile à obtenir.
Moins visible mais du même ordre, l’avis du 24 août sur LibreNMS, outil libre de supervision réseau très répandu : atteinte à la confidentialité des données et contournement de la politique de sécurité pour toute version antérieure à la 26.8.0. Une console de supervision voit l’ensemble du parc — la compromettre, c’est en obtenir la cartographie.
Informatique
À corriger sans attendre : l’avis CERT-FR du 25 août sur Keycloak, gestionnaire d’identités en source ouverte. La CVE-2026-18963 permet à un attaquant non authentifié de prendre le contrôle d’un compte à partir du seul identifiant, et un code d’exploitation public circule. Le correctif est en 26.7.2 ; à défaut, l’éditeur recommande de désactiver la fonction « mot de passe oublié ».
Metabase fait l’objet d’un avis du 24 août pour injection SQL et atteinte à la confidentialité des données, sur six branches (0.58 à 0.63). Un outil de restitution branché directement sur les bases de production mérite le même traitement qu’un serveur exposé sur Internet.
Enfin, la CNIL a publié le 24 août ses règles et bonnes pratiques pour l’usage des outils collaboratifs en ligne dans l’enseignement supérieur. Deux points dépassent le cadre universitaire : le consentement est jugé difficile à retenir comme base légale entre un établissement et ses usagers, et l’hébergement doit protéger de l’accès d’autorités étrangères — la qualification SecNumCloud étant citée comme garantie de soumission exclusive au droit européen.