Nouvelle fournée de liens glanés durant ces deux dernières semaines. Bonne lecture !
IA
Claude Opus 5 est disponible chez Anthropic depuis le 24 juillet 2026. Le modèle affiche de meilleures performances en ingénierie logicielle et sur les tâches de raisonnement complexes, au même tarif que son prédécesseur.
Opus 5 is a step change improvement for the Opus tier powering long-running agents while delivering improvements in coding and professional work.
Le rapport de force entre IA continue de bouger : Kimi K3, le modèle ouvert de Moonshot AI, pèse 2800 milliards de paramètres et affiche des performances comparables aux modèles fermés américains, pour une fraction du coût.
Le modèle chinois Kimi K3 bouscule l'IA américaine avec ses 2800 milliards de paramètres libres et ses coûts réduits face aux restrictions de Washington.
Sur le volet financier, AMD va injecter jusqu'à 5 milliards de dollars dans Anthropic, qui commandera en retour plusieurs gigawatts de puces IA. Une façon pour AMD de sécuriser un client stratégique, et pour Anthropic de ne pas dépendre uniquement de Nvidia pour sa puissance de calcul.
AMD ne peut pas battre Nvidia sur la technologie. Alors, le groupe de Santa Clara a décidé de jouer sur un autre terrain. Il achète des places chez les plus gros consommateurs de GPU au monde et leur offre un intéressement financier en échange de commandes. Anthropic devient le troisième…
Le piratage de Suno a permis d'en savoir un peu plus sur l'entraînement de son IA de génération musicale : plus de 400 000 heures de musique auraient été moissonnées sur YouTube Music, Deezer, Genius, Freesound et d'autres plateformes, souvent sans autorisation.
On sait enfin comment Suno, l'application de génération de morceaux par IA, a puisé chez les géants de la musique pour entraîner son modèle.
Faire tourner un modèle de langage sur un microcontrôleur à 8 dollars, c'est le pari du projet esp32-ai. Il fait tourner un LLM de 28,9 millions de paramètres sur une carte ESP32-S3 en s'appuyant sur les "Per-Layer Embeddings" de Google pour stocker l'essentiel des poids en mémoire flash plutôt qu'en RAM. Résultat : environ 9,5 tokens par seconde, en local et sans serveur.
Contribute to slvDev/esp32-ai development by creating an account on GitHub.
Dev
Toujours côté ESP32, ce projet transforme une carte ESP32-C3 et un petit écran rond en radar aérien temps réel. Il capte les signaux ADS-B des avions à proximité et les affiche selon leur distance et leur direction, façon écran sonar, avec en bonus la météo et les destinations des vols.
Plane radar is a neat little project that pulls nearby ADS-B traffic, plots each aircraft by distance and bearing, and shows the details directly on a cute little screen.
Le rebase interactif Git fait peur à beaucoup de monde. Cet article rappelle que git rebase -i n'est qu'un plan, pas une action irréversible, et détaille les filets de sécurité disponibles (abort, reflog, branches de sauvegarde) pour ne jamais perdre de travail.
a guide to interactive rebasing.
Le projet Jellyfin traverse une période compliquée : trois départs importants en une semaine, dont celui du chef de projet pour épuisement professionnel. En cause notamment, l'afflux de contributions générées par IA qui surchargent les mainteneurs bénévoles, en plus des demandes de support et des abus d'utilisateurs.
En moins d'une semaine, Joshua Boniface, Anthony Lavado et Andrew Rabert ont quitté Jellyfin. Burn-out, code IA, gouvernance : ce que l'on sait.
Sécurité
HollowByte est une faille de déni de service dans OpenSSL : un paquet de seulement 11 octets suffit à faire allouer jusqu'à 131 Ko de mémoire non validée lors d'une négociation TLS, jusqu'à saturer la mémoire du serveur et forcer un redémarrage.
La faille HollowByte sature la mémoire d'un serveur OpenSSL avec un paquet de 11 octets. Corrigée en silence depuis la version 4.0.1, et sans aucun CVE.
Chez OVH, la faille critique du noyau Linux baptisée Januscape (CVE-2026-53359), présente depuis 16 ans, permet à un attaquant présent sur une VM invitée d'exécuter du code sur l'hôte et de compromettre les autres clients. Pour corriger le problème sur des dizaines de milliers de serveurs hébergeant environ un million de VM, l'hébergeur a opté pour des redémarrages en vagues selon une stratégie "follow-the-sun" étalée sur 11 jours, après avoir d'abord testé l'approche sur son datacenter australien. Le RSSI de l'entreprise reconnaît d'ailleurs des marges de progrès sur la communication client.
Face à la vulnérabilité critique Januscape, nichée depuis 16 ans dans le noyau Linux, l'hébergeur français a dû patcher des dizaines de milliers de serveurs hébergeant un million de machines virtuelle
Hugging Face a subi une cyberattaque pilotée de bout en bout par une IA autonome, à l'origine de plus de 17 000 actions malveillantes en un seul week-end. Détail marquant : lors de l'investigation, Claude, GPT et Gemini ont refusé d'analyser certaines commandes de l'attaque à cause de leurs garde-fous, forçant les équipes à utiliser GLM 5.2, un modèle open-weight chinois auto-hébergé.
Hugging Face a subi une intrusion menée par une IA autonome. Bloquées par les modèles frontier, ses équipes ont riposté avec une IA open-weight auto-hébergée.
Divers
Envie de reprendre le contrôle de votre fil d'actualité ? Cet article de l'EFF rappelle les mérites du bon vieux RSS : s'abonner directement aux flux des sites, blogs et podcasts qui vous intéressent, et afficher le contenu par ordre chronologique plutôt que selon un algorithme propriétaire.
Since at least the moment Facebook introduced (and apologized for) its News Feed, “the algorithm” has been shorthand for the ways the tech giants control what we see and when we see it. In the age of enshittification, there is a push to reclaim our feeds and networks. Good news: there’s a tool that’s been around for decades that can help wrangle many of your feeds into
Un rapport de l'Assemblée Nationale, issu d'une commission d'enquête sur les dépendances numériques, préconise des marchés publics d'État 100% open source dès 2030 et un "zéro Microsoft" dans les écoles. L'État français dépenserait aujourd'hui 1,5 milliard d'euros par an en logiciels et services numériques, dont 80% chez des fournisseurs américains.
Le retour de Donald Trump à la Maison-Blanche a renforcé les velléités européennes et françaises à s’affranchir des acteurs numériques américains, comme le propose un rapport parlementaire à travers 453 pages et 47 mesures.
Seize ans après le rachat de PriceMinister, Rakuten annonce la fermeture définitive de sa marketplace française. Faute d'avoir trouvé un repreneur satisfaisant, la fermeture doit s'étaler du troisième trimestre à la fin de l'année 2026, avec 180 emplois concernés.
Rakuten ferme sa place de marché en France d'ici la fin 2026, seize ans après avoir racheté PriceMinister. Une sortie discrète pour un site qui fut, un tem
Cloudflare a analysé le trafic Internet mondial pendant la Coupe du monde 2026 : c'est surtout l'heure locale du coup d'envoi qui fait varier les usages, le quart de finale Argentine-Suisse ayant provoqué le plus gros bouleversement de trafic du tournoi, devant la finale elle-même.
Cloudflare a analysé le trafic HTTP mondial pendant la Coupe du monde 2026. Décalage horaire, streaming, paris en ligne : voici ce que révèlent ses données.
Intel investit 5 milliards d'euros sur son site de Leixlip en Irlande pour développer sa capacité de production des puces Xeon 6 et des futures générations, sur le nœud Intel 3. L'objectif affiché : répondre à la demande mondiale de puces IA et renforcer la souveraineté européenne sur les semi-conducteurs.
Investment to create permanent high-tech jobs and engage 2,000 specialised tradespeople while expanding leading-edge manufacturing capacity in Ireland.





