Menu

Aucun menu défini dans le customizer.

Microsoft bat son record avec 570 failles corrigées en un mois, et c’est son IA qui les déterre

Il y a des chiffres qui en disent long sur l’état d’un logiciel, et celui-ci en fait clairement partie. Microsoft vient de corriger 570 failles de sécurité d’un seul coup lors de son dernier Patch Tuesday, ce rendez-vous mensuel où l’éditeur rebouche les trous de ses programmes, et jamais encore il n’avait sorti un paquet de correctifs aussi monstrueux, presque le triple d’un mois précédent qui battait pourtant déjà tous les records.

Anthropic a repéré la petite zone où Claude pense en douce

Oulala, Anthropic vient de publier
une jolie page de recherche
qui fait beaucoup causer. En effet, son équipe d’interprétabilité a repéré, à l’intérieur de ses modèles Claude, une toute petite zone où le modèle rassemble ses pensées intermédiaires, c’est-à-dire celles qu’il est capable de nommer et de manipuler. Ils l’appellent le J-space, et c’est leur version du fameux
espace de travail global
qu’on décrit dans le cerveau humain.

Pour aller le fouiller, ils ont bricolé une technique baptisée Jacobian lens. En gros, elle mesure comment chaque bout d’activité interne du modèle pousse vers tel ou tel mot à venir, ce qui permet d’isoler les concepts que Claude sait verbaliser. Et ce qui remonte à la surface, ce ne sont ni les mots que vous tapez ni la réponse finale, mais des jugements en cours de route. Par exemple reconnaître un visage sur une photo, repérer un bug dans du code, deviner la fonction d’une protéine à partir de sa séquence…. tout ça se trame là, en silence, avant le moindre mot affiché.

Microsoft a imaginé un Windows sans applications, juste Copilot

Honnêtement, avec la puissance actuelle de nos LLM, finalement, est-ce qu’on a encore besoin d’avoir des applications ?

Un outil type Claude Code ou Microsoft Copilot, à côté, un gros tas de données diverses et variées, quelques accès à des services et basta ! C’est peut-être ce vers quoi on se dirige, à notre grand détriment…

La preuve avec cette vidéo qui traîne sur le Discord de BetaWiki, tournée en 2024 et dont Microsoft ne dit mot. Des sources internes ont authentifié le clip pour le compte de
Windows Central
, le site qui a sorti l’affaire en premier. Dedans, un prototype d’OS baptisé Project Aion, où Copilot remplace le menu Démarrer, la barre des tâches et tout le shell classique. Il n’y a plus d’applications à lancer comme d’habitude mais une simple boîte de dialogue pour piloter votre machine, et c’est à peu près tout.

SpaceX aurait développé un appareil IA plus fin qu’un iPhone – Elon Musk dément

D’après
le Wall Street Journal
, SpaceX bosserait sur un appareil IA qui serait plus fin qu’un iPhone.

Évidemment, ça hype tout le monde, alors je me suis un peu renseigné. Ce serait un petit boitier au look de smartphone que vous pourriez glisser dans votre poche, qui contiendrait une puce Qualcomm Snapdragon et un OS maison branché sur xAI (la boîte d’intelligence artificielle de Musk que SpaceX a rachetée en début d’année).

Mythos et Fable 5 – Anthropic sort du rayon tracteur de Trump

Bonne nouvelle pour tous les drogués de l’IA que vous êtes ! L’administration Trump a enfin fini par lâcher du lest. Hier soir, le Département du Commerce américain a finalement levé les restrictions d’exportation stupides qui pesaient sur Mythos et
Fable 5
, les deux modèles les plus puissants d’Anthropic, après 18 jours (!) de blocage pur et simple !

Et dans la foulée, Anthropic a sorti Sonnet 5, juste après et vous allez voir que les deux sont liés.

GLM 5.2 – Le premier modèle IA open source que je garde

Les amis, il faut que je vous parle de
GLM 5.2
. Je l’utilise en ce moment même à travers Z.ai, et c’est la première fois qu’un modèle open weights me donne satisfaction sur ce que je lui demande de faire. Et dieu sait que j’en ai testé de ces putains de modèles !

GLM 5.2, c’est le dernier-né de Z.ai, le lab chinois connu avant sous le nom de Zhipu AI. Il est sorti en ce mois-ci (en juin), et c’est un gros bébé avec ses 744 milliards de paramètres en
Mixture-of-Experts
(MoE), dont à peu près 40 milliards qui s’activent pour chaque token, ainsi qu’une fenêtre de contexte qui monte à 1 million de tokens via la déclinaison glm-5.2[1m]. Le tout publié, comme toujours, sous licence MIT, avec les poids téléchargeables sur HuggingFace.

Pannes d’IA – Les coupures ont été multipliées par 8 en un an

Vous vous souvenez quand ChatGPT tombait trop souvent en rade et que ça vous faisait juste lever les yeux au ciel avant d’aller vous chercher un café en trainant de la pantoufle ??

Bah cette époque est en train de se terminer mes amis.

Les analystes d’Ookla viennent d’éplucher 471 jours de données Downdetector aux États-Unis, ce qui représente environ 3,7 millions de signalements sur les grandes plateformes IA (ChatGPT, Claude, Gemini, Copilot) + les deux géants du cloud qui les font tourner, AWS et Azure et le constat est sans appel : Du côté des applis IA, les grosses journées de panne ont été multipliées par 8 en un an. Y’en a eu 6 au premier trimestre 2025, et 51 sur le même trimestre en 2026.

Deno veut transformer vos sites web en applications de bureau

Deno, le moteur d’exécution JavaScript et TypeScript créé par Ryan Dahl (le développeur qui avait déjà lancé Node.js il y a une quinzaine d’années), s’apprête à faire un sacré pas de côté avec sa prochaine version majeure, qui permettra de fabriquer des applications de bureau pour macOS, Windows et Linux à partir du même code, et même depuis une seule et unique machine.

La fonction, baptisée Deno Desktop, a déjà débarqué discrètement dans la version 2.9.0 distribuée en canal canary, c’est-à-dire la branche de test réservée aux plus curieux d’entre vous, mais pas encore sur la version stable.

Squidbleed : une fuite mémoire passée inaperçue pendant 30 ans

Une faille très bien planquée dans le code depuis 1997, vient seulement d’être corrigée. Elle s’appelle Squidbleed, référencée comme CVE-2026-47729, et elle touche Squid, un serveur proxy open source que des entreprises, des écoles et des fournisseurs d’accès utilisent depuis des lustres pour mettre en cache, filtrer et surveiller le trafic réseau qui transite chez chez eux.

Et ça fuite fort en fait. Un individu malveillant, qui serait déjà autorisé à passer par le même proxy, peut récupérer la requête HTTP en clair d’un autre utilisateur, avec tout ce qu’elle transporte au passage : mots de passe, clés d’API, cookies de session, et j’en passe. De quoi se faire passer pour la victime sans jamais avoir eu à connaître son mot de passe. Les chercheurs parlent d’un cousin de Heartbleed, la grande fuite mémoire de 2014, sauf que celle-ci vise spécifiquement le trafic non chiffré, l’HTTPS restant à l’abri dans son tunnel.

Deno veut transformer vos sites web en applications de bureau

Deno, le moteur d’exécution JavaScript et TypeScript créé par Ryan Dahl (le développeur qui avait déjà lancé Node.js il y a une quinzaine d’années), s’apprête à faire un sacré pas de côté avec sa prochaine version majeure, qui permettra de fabriquer des applications de bureau pour macOS, Windows et Linux à partir du même code, et même depuis une seule et unique machine.

La fonction, baptisée Deno Desktop, a déjà débarqué discrètement dans la version 2.9.0 distribuée en canal canary, c’est-à-dire la branche de test réservée aux plus curieux d’entre vous, mais pas encore sur la version stable.