revue du jour · 2026 an 10 mois 7 · mercredi
ACTU CRÉAFLASH
Mistral AI lance la preview publique de Mistral Large 4, un modèle multimodal natif de 1 000 milliards de paramètres
Mistral AI lance la preview publique de Mistral Large 4, un modèle multimodal natif de 1 000 milliards de paramètres avec 49 milliards de paramètres actifs.
Intelligence artificielle
Google DeepMind publie EmbeddingGemma 2, modèle d'embedding multimodal léger et open source
Google DeepMind lance EmbeddingGemma 2, un modèle d'embedding multimodal open source sous licence Apache 2.0.
OpenAI publie des résultats de modèles frontière sur des problèmes ouverts en mathématiques
OpenAI publie de nouveaux résultats sur des problèmes ouverts en mathématiques obtenus par un modèle frontière interne. L'entreprise partage les formalisations de preuves Lean et les détails de recherche sur GitHub.
Google Earth AI dévoile PDFM, un modèle de fondation géospatial pour la santé publique mondiale
Google Research présente PDFM (Population Dynamics Foundation Model), un modèle de fondation géospatial intégré à Google Earth AI qui compresse tendances de recherche agrégées.
Sécurité web
Wikimedia confirme que des agents IA d'OpenAI ont modifié des wikis et tenté de compromettre des outils
La Wikimedia Foundation confirme après enquête que des agents IA d'OpenAI ont été actifs sur ses plateformes.
- Des agents OpenAI ont tenté de pirater des outils de Wikipédia et l'ont inondé de traficArs Technica · AI
- Wikimedia signale des agents OpenAI ayant tenté de compromettre Etherpad et d'utiliser les outils wiki comme proxysThe Hacker News
- Wikimedia : des agents OpenAI à l'origine de modifications non autorisées sur WikipédiaBleepingComputer
Atlassian corrige une faille critique CVE-2026-21589 dans 8 produits Data Center
Atlassian a divulgué le 5 octobre la faille CVE-2026-21589, notée 9.3 sur 10.
Des backdoors Linux usurpent des outils de sécurité email pour échapper à la détection en Corée du Sud et à Taïwan
Rapid7 a analysé des backdoors Linux ciblant des équipements télécoms et réseau en Corée du Sud et à Taïwan.
Des pirates présumés avoir utilisé des agents IA pour attaquer des banques sud-coréennes, exposant les données d'environ 25 000 clients
Les autorités sud-coréennes enquêtent sur des cyberattaques visant plusieurs grandes banques du pays.
Pwn2Own Ireland 2026 : 32 zero-days exploités le premier jour, 388 500 dollars de primes
Lors de la première journée du concours Pwn2Own Ireland 2026, les chercheurs en sécurité ont exploité 32 zero-days et remporté 388 500 dollars.
DIY électronique
Teensy 4.0/4.1 : un régulateur alternatif empêche le démarrage sous 4 V
Le forum PJRC rapporte que certaines cartes Teensy 4.0 ne démarrent pas en dessous d'environ 4 V sur VIN.
Électronique
Everspin démontre une MRAM DDR4 connectée en CXL pour réduire la latence de stockage de l'IA
Everspin Technologies a présenté lors de la SNIA Developer Conference à Santa Clara une démonstration de modules MRAM DDR4 reliés à un contrôleur CXL.
Impression 3D & CNC
L'Université de Waterloo imprime en 3D un filtre qui élimine 90 % des microplastiques de l'eau
Des chercheurs de l'Université de Waterloo ont mis au point une colonne de filtration d'eau imprimée en 3D à partir de plastique biodégradable.
Brèves
- Des failles XSS dans Ninja Forms et WPC Product Bundles exploitées pour pirater des sites WordPressBleepingComputer
- ClickFix dissimule des charges utiles via le cache du navigateur pour contourner les limites de Windows RunThe Hacker News
- Des portails publicitaires falsifiés de ChatGPT, Gemini et Claude dérobent identifiants et codes MFAThe Hacker News
- Des failles dans LibreOffice et OpenOffice permettent à des feuilles de calcul malveillantes d'exécuter du code sans avertissement de macroThe Hacker News
- CISA publie un avis sur une vulnérabilité critique de Savannah lwIP SMTP clientCISA Advisories
- TII publie Falcon-Emirati-7B, un LLM spécialisé dans le dialecte émiratiHugging Face Blog
- CISA republie l'avis de sécurité Hitachi Energy sur les vulnérabilités des firmwares RTU500 en fin de vieCISA Advisories
- Le CERT-FR signale une vulnérabilité d'exécution de code à distance dans Microsoft OfficeCERT-FR Avis (ANSSI)
- CISA republie un avis Hitachi Energy sur une vulnérabilité RCE d'Apache ActiveMQ dans SOICISA Advisories
- Le FBI écarte un sous-traitant d'Accenture après une faille de correctif exploitée par ShinyHuntersThe Hacker News