Ces deux dernières semaines, l'actualité tech est chargée : les modèles d'Anthropic font l'objet d'une suspension gouvernementale quelques jours seulement après leur lancement, Tchap se retrouve au coeur d'une affaire de compromission, une nouvelle vulnérabilité HTTP/2 menace les serveurs web les plus répandus, et Cloudflare met la main sur l'écosystème derrière Vite. Bonne lecture !
IA
Anthropic a lancé Claude Fable 5, son modèle le plus puissant à ce jour, issu de la famille Mythos. Il se distingue notamment sur les tâches longues et complexes en ingénierie logicielle. Bémol notable : des garde-fous bloquent les réponses sur la biologie, la chimie et la cybersécurité, et l'accès voit son prix doubler.
Anthropic dévoile Claude Fable 5, son modèle de classe Mythos le plus performant à ce jour, capable d’automatiser des exploits cyber en quelques heures. Les tarifs doublent.
Trois jours après son lancement, Anthropic a dû couper l'accès à Fable 5 et Mythos 5 sur directive du gouvernement américain, qui invoque des raisons de sécurité nationale.
Lancés le 9 juin 2026, désactivés 3 jours plus tard : Anthropic a dû suspendre l'accès à Fable 5 et Mythos 5 suite à une directive du gouvernement américain.
De son côté, l'Union européenne a obtenu que l'ENISA, l'agence européenne de cybersécurité, accède au modèle Mythos d'Anthropic. L'objectif : mieux comprendre les risques liés à une IA capable d'identifier des failles de sécurité à grande échelle.
GNT est le portail Hi-Tech français consacré aux nouvelles technologies (internet, logiciel, matériel, mobilité, entreprise) et au jeu vidéo PC et consoles.
CodeGuardian revient sur les 17 CVE que Claude Mythos a détectées lors d'un audit de Symfony. L'article souligne une chose souvent oubliée : un score CVSS élevé (RCE, Critical) ne dit pas si vous êtes réellement concerné. Le triage contextuel et le travail humain de compréhension restent indispensables.
XSS markdown, open redirect, XXE, RCE : analyse CVE par CVE des vulnérabilités remontées par Claude Mythos sur Symfony avec un score d'exploitabilité réelle.
Le Crédit Agricole investit 500 millions d'euros dans l'IA et crée une filiale dédiée.
Crédit Agricole précise les ambitions technologiques de son plan ACT 2028 en annonçant 500 millions d’euros d’investissement sur trois ans.
Une réflexion qui nuance le discours catastrophiste : le code généré par IA n'est pas nécessairement de mauvaise qualité, à condition de maintenir une vraie culture de tests et de validation. Le métier de développeur évolue, sans pour autant disparaître.
Il n’y a pas un jour sans qu’on découvre en ce moment une faille de sécurité majeure ou une fuite de données quelque part.
Dans le même registre, un essai qui explore le malaise ressenti face à l'utilisation systématique de l'IA dans le développement. L'auteur pointe une atrophie cognitive progressive et plaide pour une approche plus réfléchie, qui préserve le plaisir intellectuel du métier.
Sécurité
Une nouvelle vulnérabilité baptisée HTTP/2 Bomb a été découverte avec l'aide de l'IA. Elle combine deux techniques existantes pour saturer la mémoire des serveurs NGINX, Apache et IIS en moins d'une minute. Des correctifs ont déjà été déployés par les éditeurs.
HTTP/2 Bomb, c'est le nom d'une nouvelle attaque capable de faire planter un serveur Web en moins d'une minute en saturant la RAM de la machine cible.
La messagerie souveraine Tchap s'est retrouvée au cœur de l'actualité cette semaine. Un pirate a compromis le compte d'un agent public par ingénierie sociale et a récupéré plus de 643 000 messages de salons publics ainsi que 73 467 identités de fonctionnaires. Les conversations privées chiffrées de bout en bout ne semblent pas avoir été touchées.
L'État français essaye ces derniers temps de promouvoir sa messagerie privée Tchap. Malheureusement, même celle-ci n'échappe pas à la vague de piratages !
Une analyse qui décortique l'incident sous un angle technique : si le chiffrement de bout en bout de Tchap n'a pas été cassé, c'est bien l'authentification d'un compte qui a flanché.
La fuite revendiquée sur Tchap, la messagerie de l'État, ne vient pas d'une faille de chiffrement mais d'un compte compromis. Ce que cela change pour votre sécurité.
Visual Studio Code 1.123 introduit un délai de deux heures avant l'installation automatique des mises à jour d'extensions. Une mesure de protection contre les attaques sur la chaîne d'approvisionnement : les mainteneurs disposent ainsi d'une fenêtre pour signaler une mise à jour malveillante avant qu'elle ne se propage.
VS Code retarde les mises à jour d’extensions de 2 heures pour freiner les attaques sur la chaîne d’approvisionnement. Voici comment ça fonctionne.
Let's Encrypt a révolutionné la sécurité du web, mais cette autorité de certification américaine est devenue un point de dépendance critique pour l'infrastructure numérique européenne. Et il n'existe pas encore d'alternative crédible.
Ça fait plusieurs fois que je vois passer voire que je participe à des discussions sur les alternatives au service ultra-populaire maintenu par l'Internet Security Research Group. Et j'ai du coup envie de revenir sur l'histoire de Let's Encrypt, tout le bien qu'il a apporté, et l
IBM et Red Hat lancent le projet Lightwell : 5 milliards de dollars investis, 20 000 ingénieurs mobilisés et des outils d'IA pour auditer et sécuriser les logiciels open source à grande échelle. L'initiative crée un centre d'échange permettant aux entreprises participantes de signaler des failles et d'accéder à des correctifs validés.
IBM et Red Hat ont annoncé le lancement du projet Lightwell, un engagement de 5 milliards de dollars visant à aider les entreprises à sécuriser leurs logiciels open source grâce à une combinaison doutils dIA et à plus de 20 000 ingénieurs. Au cur de cette initiative se trouve ce qu'IBM et Red Hat appellent un « centre d'échange d'informations d'entreprise de confiance », où des capacités avancées d'IA sont utilisées pour contrôler et vérifier les correctifs à une échelle couvrant une grande p...
Dev
Cloudflare a annoncé l'acquisition de VoidZero, la société derrière Vite, Vitest, Rolldown et Oxc. L'objectif affiché : intégrer ces outils de build haute performance dans l'écosystème Cloudflare tout en les maintenant open source. Un fonds d'un million de dollars sera dédié à soutenir la communauté.
À l'occasion de Build 2026, Microsoft continue son rapprochement avec Linux avec de nouvelles annonces en faveur de l'intégration Linux dans son écosystème.
Microsoft s'apprête à lancer un serveur Linux, un système d'exploitation Linux pour conteneurs et une version de Windows 11 spécialement conçue pour les développeurs Linux. Voici pourquoi.





