revue du jour · 2026 an 10 mois 8 · jeudi
ACTU CRÉAFLASH
OpenAI déploie GPT-6 dans ChatGPT avec une interface intelligente
OpenAI déploie GPT-6 à l'échelle mondiale dans ChatGPT avec une interface intelligente.
Intelligence artificielle
OpenAI publie 722 articles de mathématiques issus d'un modèle interne, résolvant 90 des 500 principaux problèmes ouverts
OpenAI a publié sur un dépôt GitHub public 722 articles de mathématiques issus d'un modèle de frontière interne non divulgué.
Liquid AI publie les modèles de décision ouverts d1-3B et d1-omni-600M pour l'edge
Liquid AI publie deux modèles de décision ouverts de la famille d1 : d1-3B et d1-omni-600M (expérimental). d1-3B obtient 48.
Anthropic publie Claude Haiku 5.5 avec une baisse de prix pouvant atteindre 90 %
Anthropic a publié Claude Haiku 5.5, son petit modèle le plus rapide et le plus abordable à ce jour.
NVIDIA et Microsoft lancent RTX Spark et MXC pour les agents IA sous Windows
NVIDIA et Microsoft ont présenté lors d'un événement à San Francisco le 7 octobre une co-ingénierie matérielle et logicielle pour faire tourner des agents IA sur Windows PC. Microsoft a annoncé la disponibilité générale de Microsoft Execution Containers (MXC), une infrastructure au niveau de l'OS qui permet aux agents de s'exécuter en arrière-plan de façon sécurisée et persistante, sous contrôle du système. Côté matériel, RTX Spark associe un GPU NVIDIA Blackwell RTX jusqu'à 6 144 cœurs et un CPU NVIDIA Grace jusqu'à 20 cœurs reliés à 600 GB/s, avec 1 petaflop de performance FP4 et jusqu'à 128 Go de mémoire unifiée ; les précommandes de laptops sont ouvertes, la disponibilité étant prévue le vendredi 16 octobre, et les desktops compacts en novembre. NVIDIA a aussi dévoilé DGX Station for Windows, un supercalculateur de bureau basé sur le GB300 Grace Blackwell Ultra Desktop Superchip avec 748 Go de mémoire cohérente et jusqu'à 20 petaFLOPS FP4, capable de faire tourner localement des modèles jusqu'à l'échelle du trillion de paramètres.
Sécurité web
Le FBI avertit que la campagne FortiBleed reste active après le vol de 86 644 identifiants d'appareils Fortinet
Le FBI et le Secret Service ont averti que la campagne de collecte d'identifiants FortiBleed reste une menace active visant les pare-feu Fortinet FortiGate et les passerelles VPN SSL exposés à Internet. Selon les agences, l'opération russophone a réuni plus de 86 644 identifiants d'appareils fonctionnels dans 194 pays au 19 juin 2026, en exploitant des identifiants réutilisés ou fuités et le stockage de mots de passe SHA-256 hérité. La campagne se déroule en cinq étapes, de la reconnaissance à l'exfiltration via l'outil Go FortigateSniffer, un cluster de cassage accéléré par GPU avec Hashmat et Hashtopolis, puis la création de comptes administratifs pour la persistance. Les agences recommandent d'isoler les appareils compromis, de collecter les journaux et de signaler l'incident au FBI et au Secret Service.
Common Sense classe ChatGPT à risque inacceptable pour les adolescents après la défaillance des alertes parentales
Le Common Sense Media Youth AI Safety Institute a classé ChatGPT for Teens comme présentant un risque inacceptable pour les mineurs après plus de 4 000 prompts de test.
Le CERT-FR signale de multiples vulnérabilités dans OpenSSH
Le CERT-FR publie un avis sur de multiples vulnérabilités découvertes dans OpenSSH.
Des attaquants détournent les registres.gh,.sl et.as pour obtenir des certificats pour des domaines Google
Google a indiqué le 6 octobre que des attaquants avaient compromis trois domaines de premier niveau nationaux (.gh.
DIY électronique
Un bloqueur de publicités DNS de classe Pi-hole sur ESP32-C3 sans PSRAM
Zed (@M-Abozaid) a publié sur GitHub un bloqueur de publicités DNS qui fonctionne sur un ESP32-C3 à 2 dollars sans PSRAM. Au lieu de charger les chaînes de domaines en RAM.
Électronique
Qualcomm va licencier les brevets de l'architecture LogicFolding de Huawei, selon Bloomberg
Qualcomm a conclu un accord pour licencier les brevets de Huawei liés à la méthode d'empilement de puces LogicFolding.
Impression 3D & CNC
Le Conseil d'État français refuse l'accès aux scans 3D du musée Rodin
Cosmo Wenman a publié sur Substack la fin de son affaire de huit ans contre le musée Rodin. En 2017.
Brèves
- Faille critique non corrigée dans LMCache permettant l'exécution de code à distance sans authentificationThe Hacker News
- Atlassian Data Center : des tentatives d'exploitation de la faille CVE-2026-21589 dès deux heures après la publication des détailsThe Hacker NewsSuivi
- Le malware PoeLLM infecte des serveurs IA exposés pour du minage de cryptomonnaiesBleepingComputer
- Agent Lightning v1.0 : un cadre RL agentique léger de 3 500 lignes pour entraîner les agents avec de vrais harnessMicrosoft Research
- ShinyHunters a extorqué une filiale de Boeing avant les arrestationsKrebs on Security
- SonicWall corrige une faille SSRF de score CVSS 10.0 dans les appliances SMA1000The Hacker News
- NVIDIA fine-tune Nemotron pour obtenir l'or à l'IOI et à l'IMO 2026Hugging Face Blog
- Un musicien condamné à 18 mois de prison pour une fraude de 10 millions de dollars aux streams via des bots IABleepingComputer
- Huit paquets npm malveillants téléchargés 40 767 fois diffusent Overlord RAT et un voleur de donnéesThe Hacker News
- CERT-UA signale plus de 100 sites web compromis utilisant une fausse vérification Cloudflare pour diffuser LunexStealerThe Hacker News