<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Forum du club des développeurs et IT Pro - Intelligence artificielle</title>
		<link>https://www.developpez.net/forums/</link>
		<description><![CDATA[Forum d'entraide sur l'intelligence artificielle. Avant de poster : Cours d'intelligence artificielle]]></description>
		<language>fr</language>
		<lastBuildDate>Thu, 30 Jul 2026 15:14:49 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>15</ttl>
		<image>
			<url>https://forum.developpez.be/images/misc/rss.png</url>
			<title>Forum du club des développeurs et IT Pro - Intelligence artificielle</title>
			<link>https://www.developpez.net/forums/</link>
		</image>
		<item>
			<title><![CDATA[L'IA détecte les failles logicielles plus rapidement que Microsoft ne parvienne à les corriger]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184917&amp;goto=newpost</link>
			<pubDate>Thu, 30 Jul 2026 13:36:38 GMT</pubDate>
			<description><![CDATA[*Apocalypse des bogues : l'IA...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">Apocalypse des bogues : l'IA détecte les failles logicielles plus rapidement que les équipes de sécurité de Microsoft ne parviennent à les corriger</font></b><br />
<b><font size="1">la dette technique du code hérité suscite des inquiétudes</font></b><br />
<br />
<b>Microsoft serait en proie à une crise informatique provoquée par la puissance inédite du modèle d'IA <a href="https://intelligence-artificielle.developpez.com/actu/382438/" target="_blank">Claude Mythos</a> d'Anthropic. Cet outil parvient à identifier des failles de sécurité à une cadence telle que les ingénieurs de Microsoft sont incapables de les corriger assez rapidement. Microsoft mène une course contre la montre pour sécuriser des logiciels mondiaux comme SharePoint avant que des attaquants n'exploitent ces mêmes failles. La stratégie habituelle de triage des bogues est remise en question, car l'IA permet désormais de combiner plusieurs failles mineures pour lancer des attaques dévastatrices. Les dirigeants craignent une apocalypse de bogues.</b><br />
<br />
Claude Mythos est un nouveau modèle d'IA développé par Anthropic et doté de capacités avancées en matière de cybersécurité. Le géant de la technologie Microsoft a obtenu un accès privilégié à Mythos dans le cadre d'un programme baptisé <a href="https://intelligence-artificielle.developpez.com/actu/383581/" target="_blank">Project Glasswing</a>, une initiative de cybersécurité défensive lancée par Anthropic le 7 avril 2026. Mythos a été utilisé en interne pour analyser et détecter les failles de sécurité au sein des logiciels de Microsoft.<br />
<br />
L'objectif était de détecter et de corriger ces vulnérabilités avant que des pirates informatiques et des gouvernements hostiles, comme celui de la Chine ou de la Russie, ne e les exploitent à leur tour à des fins d'espionnage et de sabotage. La version utilisée par Microsoft est baptisée « Claude Mythos Preview ».<br />
<br />
D'autres entreprises telles que Mozilla, Amazon, et Apple participent également au programme Project Glasswing d'Anthropic. En avril, Mozilla a rapporté que <a href="https://intelligence-artificielle.developpez.com/actu/382442/" target="_blank">Mythos avait détecté 271 failles de sécurité dans Firefox 150</a>. Mozilla a expliqué que ce nouveau modèle d'IA est « tout aussi performant » que les meilleurs chercheurs en sécurité au monde. Selon l'entreprise, Mythos analyse le code source et identifie les bogues avec une « expertise pointue ».<br />
<br />
<b><font size="3">Une course contre la montre face aux menaces cybernétiques</font></b><br />
<br />
Selon un nouveau rapport publié de ProPublica, Mythos révélait des bogues plus rapidement que le géant technologique ne parvenait à les corriger. Un responsable a déclaré que les ingénieurs sont engagés dans une « course effrénée » pour combler ce retard. Lors d'une réunion interne à la mi-mai, une diapositive de la présentation montrait que rien qu’en avril, Mythos avait découvert 90 bogues « critiques » et 141 « importants » dans SharePoint.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/vxSuFQp_ARk?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Au cours de la première quinzaine de mai, il en a détecté encore davantage. Pour rappel, SharePoint est une plateforme collaborative conçue pour les organisations. Elle sert d'espace centralisé pour stocker, partager et gérer des documents. Elle permet également de créer des sites Web internes (intranet) pour communiquer et travailler en équipes sur différents projets. SharePoint est très répandu dans les grandes entreprises et administrations.<br />
<br />
La pression était immense, car les dirigeants avaient identifié la date du 31 mai comme le moment où le reste du monde aurait potentiellement accès à des technologies équivalentes à Mythos. « S’il vous plaît, s’il vous plaît, s’il vous plaît, si votre organisation présente des bogues datant d’avril, corrigez-les », a imploré Hans Andersen, responsable de l’ingénierie, lors de la réunion. Ils disposaient de deux semaines pour tirer le meilleur parti de l'outil.<br />
<br />
Les ingénieurs présents à la réunion ont remis en question cette affirmation, l’un d’entre eux résumant ainsi la situation : « en gros, vous estimez donc que si le logiciel est publié le 1er juin, les adversaires disposeront de nos failles dès le 2 juin ? » « Oui », a répondu une personne. « Oui », a renchéri une autre.<br />
<br />
<b><font size="3">Une avalanche de vulnérabilités révélées en très peu de temps</font></b><br />
<br />
Les chiffres publiés par Microsoft en juillet 2026 ne sont pas une erreur de frappe. Le Patch Tuesday de juillet chiffre le problème : 622 vulnérabilités en un mois. Microsoft a corrigé 622 bogues lors de sa mise à jour du Patch Tuesday du 14 juillet dernier, soit plus du triple du précédent record de juin, qui était de 206. C'est une forme étrange de progrès. Les bogues sont détectés plus rapidement. La liste des correctifs à appliquer s'allonge également.<br />
<br />
La liste publiée en juillet comprend 416 failles Windows, 82 failles Office, 46 failles Microsoft Edge et 63 vulnérabilités classées comme critiques. Deux failles étaient déjà exploitées : CVE-2026-56155 dans Active Directory Federation Services et CVE-2026-56164 dans SharePoint Server. Il ne s’agit pas de systèmes obscurs situés à la périphérie de l’entreprise. L’un gère les identifiants de connexion. L’autre logiciel héberge les documents d’entreprise. <br />
<br />
Outre le système d'IA Claude Mythos d'Anthropic, Microsoft utilise également son outil d’analyse multimodèle MDASH pour accélérer la détection de bogues. C’est là le véritable enjeu. L’IA ne se contente pas de produire davantage de logiciels. Elle modifie la cadence à laquelle les anciens logiciels sont inspectés.<br />
<br />
La preuve la plus flagrante nous vient de Pékin. Bloomberg a rapporté en avril que le groupe « 360 Digital Security », également connu sous le nom de Qihoo 360, avait développé un agent de détection des vulnérabilités) basé sur l’IA qui a permis de découvrir près de 1 000 failles jusque-là inconnues, notamment dans Microsoft Office et OpenClaw, un framework open source destiné à la création et au déploiement rapide de workflows d’agents IA.<br />
<br />
<b><font size="3">La stratégie de triage et le danger des vulnérabilités mineures</font></b><br />
<br />
Confronté à ce déluge de bogues, la firme de Redmond doit trouver le moyen de les corriger rapidement afin d'éviter une exploitation massive aux conséquences désastreuses. Microsoft a dû prioriser ses efforts de correction. L'entreprise a choisi de traiter en urgence les failles critiques et importantes, qui sont les plus susceptibles de causer des dommages notables, tout en laissant temporairement de côté les bogues de gravité faible ou modérée.<br />
<br />
Toutefois, cette stratégie de triage traditionnelle comporte des risques majeurs face aux capacités de l'IA. Vinh Nguyen, ancien spécialiste de l'IA pour l'Agence de sécurité nationale américaine (NSA), a averti que <a href="https://intelligence-artificielle.developpez.com/actu/382337/" target="_blank">Mythos a la capacité de lier plusieurs petites failles entre elles</a> pour orchestrer des attaques dévastatrices.<br />
<br />
Pour souligner cette nouvelle menace, il a expliqué : « le problème maintenant, c'est que vous pouvez enchaîner quatre failles de bas niveau, et cela peut équivaloir à une gravité élevée ». De son côté, Microsoft défend sa méthode en affirmant que cette technique d'enchaînement de failles fait depuis longtemps partie de son évaluation des risques. Selon les experts, les entreprises devront reconsidérer leur approche en matière de triage.<br />
<br />
Mythos, par exemple, est capable d’enchaîner une série de failles qui se renforcent mutuellement, ce qui signifie que les failles de gravité faible ou modérée qui ne sont pas corrigées pourraient ouvrir la voie à des attaques dévastatrices. « Si vous êtes Microsoft, la stratégie de triage actuelle risque de sous-estimer les risques », estime Vinh Nguyen. Microsoft a déclaré que « le volume global de bogues ne se stabilisera pas avant un certain temps ».<br />
<br />
<b><font size="3">OpenAI suit les traces d'Anthropic dans la détection de bogues</font></b><br />
<br />
OpenAI aborde ce même problème sous l’angle défensif. Le 6 mars, OpenAI a présenté « <a href="https://intelligence-artificielle.developpez.com/actu/383151/" target="_blank">Codex Security</a> sous forme d’aperçu de recherche destiné aux utilisateurs de ChatGPT Pro, Enterprise, Business et Edu. L'entreprise dirigée par Sam Altman a indiqué que le logiciel avait analysé plus de 1,2 million de commits dans des dépôts externes au cours de sa phase bêta et identifié 792 failles critiques et 10 561 vulnérabilités à haut niveau de gravité.<br />
<br />
Le principe est simple : Codex Security établit le contexte d’une base de code, détecte les vulnérabilités potentielles, les valide dans un bac à sable et propose des correctifs. La différence n’est pas négligeable. Les scanners traditionnels génèrent déjà beaucoup de « bruit ». Or, les équipes de sécurité sont déjà submergées par ce bruit. Ce dont elles ont besoin, ce sont des résultats accompagnés de preuves et d’une feuille de route pour la correction.<br />
<br />
OpenAI a ensuite déclaré en juin que Codex Security avait analysé plus de 30 millions de commits sur plus de 30 000 bases de code depuis la présentation préliminaire de la recherche en mars, et que les réviseurs avaient manuellement marqué plus de 70 000 résultats comme corrigés. Telle est désormais l’ampleur du travail. Il est impossible de tout examiner à la main. Il faut que des machines avancées aident les humains à déterminer ce qui est réel.<br />
<br />
« Plutôt que de mettre de côté ce qui est aujourd’hui considéré comme des failles à faible risque, les entreprises devraient affecter du personnel au développement et au test de correctifs pour l’ensemble des vulnérabilités », a déclaré Vinh Nguyen. Les urgences informatiques ont besoin de davantage d'experts pour traiter aussi bien les failles mettant les systèmes en danger que les brèches mineures susceptibles de devenir « fatales » par la suite.<br />
<br />
<b><font size="3">La dette technique insondable et « l'apocalypse des bogues »</font></b><br />
<br />
Cette crise de sécurité met en lumière des problèmes systémiques plus profonds au sein de Microsoft et de l'industrie logicielle en général. Le code de nombreux produits Microsoft est ancien et accumule ce que l'on appelle une dette technique, rendant les logiciels particulièrement vulnérables aux nouvelles méthodes d'analyse de l'IA. Les experts en cybersécurité s'attendent à ce que l'IA accélère davantage la découverte de nouvelles vulnérabilités. <br />
<br />
Historiquement, les équipes de sécurité de Microsoft ont souvent souffert d'un manque d'effectifs. D'après certains témoignages, la sécurité serait perçue en interne comme un centre de coûts, par opposition au développement de nouveaux produits, que les dirigeants de Microsoft considèrent comme un centre de profits.<br />
<br />
<a href="https://windows.developpez.com/actu/385309/" target="_blank">Les utilisateurs de Microsoft pourraient être particulièrement vulnérables</a>. La popularité de ses applications, utilisées dans le monde entier, en fait une cible fréquente et lucrative pour les pirates informatiques. Ben Edwards, un scientifique des données spécialisé dans la gestion des vulnérabilités logicielles, rappelle que le secteur des logiciels devait déjà faire face à un « volume intense avant même l’essor de l’IA ». L'IA accélère encore plus la cadence.<br />
<br />
« Avant, c’était comme boire à un tuyau d’arrosage réglé sur jet puissant ; aujourd’hui, c’est comme boire à une lance à incendie. Ils disposaient peut-être d’équipes capables de gérer ce tuyau d’arrosage. Quant à savoir s’ils peuvent gérer la lance à incendie, c’est une autre histoire », a expliqué Ben Edwards.<br />
<br />
<b><font size="3">Le « vibe coding » pose également un problème de sécurité</font></b><br />
<br />
Le « vibe coding » désigne une façon de programmer où on laisse l'IA générative écrire le code à partir de simples descriptions en langage naturel, sans relire ni vraiment comprendre chaque ligne produite. On avance par essais-erreurs, en jugeant le résultat au &quot;ressenti&quot; (vibe) plutôt que par une analyse technique rigoureuse. <a href="https://intelligence-artificielle.developpez.com/actu/385586/" target="_blank">Le terme a été popularisé par Andrej Karpathy</a>, un informaticien slovaco-canadien qui a travaillé sur l'Autopilot de Tesla.<br />
<br />
C'est ce qui explique l'inquiétude actuelle : le vibe coding accélère le développement, mais peut aussi multiplier les bogues et les failles de sécurité, puisque personne ne maîtrise réellement le code qui a été écrit. Mais encore, les chercheurs ont découvert que les vulnérabilités générées par le vibe coding n’ont rien de mystérieux. Elles ressemblent aux erreurs que les équipes pressées par le temps ont toujours commises, mais à un rythme plus soutenu. <br />
<br />
Cloud Security Alliance a indiqué dans son rapport « AI Velocity Gap » que le nombre d’entrées CVE directement attribuables à du code généré par l’IA est passé de 6 en janvier à 35 en mars 2026. Dans sa note de recherche d’avril 2026, Cloud Security Alliance a mis en évidence les secrets codés en dur par les outils d'IA de codage, les failles d’injection et les paramètres par défaut non sécurisés comme des catégories courantes de défaillances.<br />
<br />
Pour une startup, cela change la donne. Cursor, Claude Code, Codex et d’autres outils similaires peuvent aider à livrer du code fonctionnel bien plus rapidement qu’une petite équipe ne pourrait le faire seule. Cependant, ils n'offrent pas pour autant une fonction de sécurité gratuite. Ce n’est pas un argument contre l’utilisation d’outils de codage basés sur l’IA. La bonne question est de savoir si votre cycle de révision a rattrapé votre cycle de compilation.<br />
<br />
<b><font size="3">Windows perd du terrain au profit des distributions Linux</font></b><br />
<br />
<a href="https://windows.developpez.com/actu/377870/" target="_blank">Windows 11 accumule les reproches depuis son lancement</a> : interface remaniée au détriment de l'ergonomie, menu Démarrer jugé régressif, mises à jour intempestives qui ralentissent ou déstabilisent les machines, et une intégration forcée de Copilot que beaucoup vivent comme une intrusion. Copilot s'invite en effet partout sans vraiment se rendre utile, consommant des ressources et brouillant une expérience utilisateur déjà fragile.<br />
<br />
Les ennuis sont bien documentés et concrets. Depuis juillet 2025, la mise à jour 24H2 (KB5062553) a introduit des bogues majeurs liés aux composants XAML : menu Démarrer qui refuse de s'ouvrir, barre des tâches qui disparaît, explorateur de fichiers instable, écran noir à la connexion, etc. Microsoft a mis quatre mois à reconnaître publiquement le problème. Plus de 5 ans après son lancement, Windows 11 est loin d'être un système stable.<br />
<br />
Et ce n'était pas fini : après le Patch Tuesday de janvier 2026, de nombreux utilisateurs ont signalé que leurs PC se retrouvaient incapables de s'éteindre, coincés dans des cycles de redémarrage infinis. Microsoft a dû publier six mises à jour d'urgence hors de son calendrier habituel pour colmater les brèches. En raison des dérives de Microsoft, Windows a commencé à perdre du terrain face aux distributions Linux de plus en plus conviviales.<br />
<br />
Les données de StatCounter pour juin 2026 indiquent que <a href="https://windows.developpez.com/actu/384938/" target="_blank">Windows représentait 56,55 % de l'utilisation mondiale des systèmes d'exploitation</a> pour ordinateurs de bureau, ce qui a fait passer la part de marché de Microsoft sous la barre des 60 % pour la première fois depuis des années. Linux, quant à lui, a atteint 4,39 %, l’une de ses meilleures performances de tous les temps. Ces chiffrent tombent dans un contexte de rejet massif de Windows 11.<br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous de la vitesse à laquelle l'IA découvre de nouvelles failles de sécurité ?<br />
:fleche: Comment l'industrie technologique peut-elle faire face à cette nouvelle cadence imposée par l'IA ?<br />
:fleche: L'IA pourrait permettre de combiner plusieurs failles mineures pour mener des attaques dévastatrices. Qu'en pensez-vous ?<br />
:fleche: Les équipes de Microsoft sont submergées par l'avalanche de vulnérabilités révélées par l'IA. Quels sont les risques pour les utilisateurs ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://microsoft.developpez.com/actu/379980/" target="_blank">Satya Nadella veut recentrer Microsoft sur la qualité technique et la sécurité. Il nomme un nouveau tsar de la qualité de l'ingénierie, après le désastre des dernières mises à jour de Windows 11</a><br />
<br />
:fleche: <a href="https://windows.developpez.com/actu/385049/" target="_blank">Les administrateurs informatiques en ont « ras-le-bol » des applications et produits « inutiles » de Microsoft et de Windows 11, tandis que Microsoft est occupé à intégrer Copilot dans chaque recoin de l'OS</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/382442/" target="_blank">Mythos d'Anthropic a détecté 271 failles de sécurité dans Mozilla Firefox 150, Mozilla affirme que ce nouveau modèle d'IA est « tout aussi performant » que les meilleurs chercheurs en sécurité au monde</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184917/general-developpement/algorithme-mathematiques/intelligence-artificielle/l-ia-detecte-failles-logicielles-plus-rapidement-microsoft-ne-parvienne-corriger/</guid>
		</item>
		<item>
			<title><![CDATA[Un chercheur a révélé l'existence d'un nouveau ver IA qui affecte l'assistant Copilot de Microsoft]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184903&amp;goto=newpost</link>
			<pubDate>Thu, 30 Jul 2026 02:11:12 GMT</pubDate>
			<description>*Un nouveau type de ver IA...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Un nouveau type de ver IA dissimulé dans des documents texte est capable de se propager de manière autonome via Microsoft Copilot pour Word</font></b><br />
<b><font size="1">facilitant une diffusion virale au sein des réseaux d'entreprises</font></b><br />
<br />
<b>Un chercheur a révélé l'existence d'un nouveau ver piloté par l'IA et capable de se propager de manière autonome via Microsoft Copilot pour Word. Un attaquant peut dissimuler des instructions malveillantes dans un document texte pour manipuler les sorties de Copilot et infecter de nouveaux fichiers. Cette faille d'injection de prompt transforme texte chaque document généré en un vecteur d'attaque indétectable pour l'utilisateur, facilitant une diffusion virale au sein des réseaux d'entreprises. Microsoft a tenté de corriger la faille, mais le problème réside dans l'architecture même des modèles de langage, qui peinent à distinguer les données des instructions.</b> <br />
<br />
Copilot est un assistant d’IA développé par Microsoft. Il fonctionne comme un compagnon d’IA générative capable de répondre à des questions, de résumer du texte, de générer des images et d’automatiser des tâches routinières sur le Web et dans vos applications de bureau. Depuis le lancement de Copilot, Microsoft n’a cessé d’insister sur son potentiel à transformer la productivité : assistance dans Outlook, pilotage de réunions dans Teams, etc.<br />
<br />
Cependant, dans la pratique, le constat est sans appel : <a href="https://microsoft.developpez.com/actu/381886/" target="_blank">Copilot ne fonctionne pas</a>. L'assistant tant vanté par Microsoft est jugé peu fiable, inefficace et enclin à générer des contenus fictifs. Les utilisateurs se plaignent constamment. Par ailleurs, Copilot possède de nombreuses couches de garde-fous jugés lourds qui réécrivent, bloquent ou altèrent les réponses. Copilot serait optimisé pour la facilité d'utilisation générale plutôt que pour la précision.<br />
<br />
Récemment, le chercheur Håkon Måløy a mis au jour une faille de sécurité critique dans Copilot pour Word, rendant possible la création d'un ver informatique basé sur l'IA. Il met en garde les utilisateurs de Word contre les documents non fiables, qui peuvent cacher des instructions malveillantes.<br />
<br />
<b><font size="3">Découverte d'une vulnérabilité critique dans l'IA Copilot</font></b><br />
<br />
Håkon Måløy, un scientifique des données norvégien titulaire d’un doctorat en IA appliquée et en apprentissage automatique, a rendu cette faille publique le 28 juillet 2026. Håkon Måløy décrit le problème de manière très détaillée tout en ne divulguant pas la charge utile spécifique de la commande. En l'absence de solution de protection efficace, le chercheur a déclaré qu'il serait irresponsable de révéler quoi que ce soit au-delà de la nature de la vulnérabilité.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/ViCR-Fi0eq4?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Il existe déjà des exemples de vers IA. Notamment, <a href="https://intelligence-artificielle.developpez.com/actu/354866/" target="_blank">le ver Morris II</a> a démontré la propagation autoréplicative de prompts dans des écosystèmes d’assistants de messagerie alimentés par l’IA générative. « Mais à ma connaissance, il s’agit de l’une des premières démonstrations publiques d’autopropagation d’un ver IA véhiculé par des documents via des flux de travail normaux dans une suite bureautique commerciale grand public », a-t-il déclaré. <br />
<br />
Selon son rapport, un pirate informatique peut dissimuler des instructions malveillantes dans un document Word qui, une fois intégrées dans le contexte de Copilot pour Word, peuvent modifier le résultat final du document et copier ces instructions dans des fichiers nouvellement créés utilisant le document affecté comme source, sans que la victime s’en aperçoive. Ce comportement facilite une diffusion virale dans les réseaux d'entreprises.<br />
<br />
Cette découverte intervient alors que Copilot suscite déjà une vive controverse et un rejet massif. Copilot n'a jamais réussi à convaincre, car l'assistant IA affiche des performances largement en deçà des performances de ses rivaux. Au lieu de cela, Microsoft a forcé la main à ses utilisateurs en intégrant Copilot dans tous les recoins de son écosystème. « Génial ! On se retrouve désormais avec un Copilot invasif et dangereux », a écrit un commentateur.<br />
<br />
<b><font size="3">Le mécanisme de l'attaque et sa propagation fulgurante</font></b><br />
<br />
Comme l'explique le rapport de Håkon Måløy, cette faille critique repose sur des attaques par injection de requêtes interdomaines (XPIA), où un pirate dissimule des instructions malveillantes dans un document, par exemple en utilisant une petite police de texte blanc sur un fond blanc. Le chercheur a expliqué le fonctionnement de ce ver IA à l’aide d’un exemple mettant en scène un employé préparant un rapport financier pour son entreprise.<br />
<br />
L’employé télécharge une analyse de marché depuis un site Web de confiance afin de l’aider à préparer un rapport financier dans Copilot, sans se douter que la source a été compromise et que le document qu’il a téléchargé contient des instructions malveillantes cachées. Ces instructions cachées ordonnent à Copilot de modifier les chiffres du rapport généré par l’employé et de copier le ver dans le rapport qu’il crée avec l'assistant IA de Microsoft.<br />
<br />
Si un autre employé ajoute par la suite ce rapport à son propre travail, tout le processus recommence, et les documents générés à partir de celui-ci contiennent également le ver. À mesure qu’il se propage, il devient extrêmement difficile de remonter à la source de l’infection. « L’attaque peut donc se poursuivre sans autre intervention de la part du site Web compromis ou du document malveillant d’origine », explique Håkon Måløy dans son rapport.<br />
<br />
« L’attaquant n’a pas besoin d’accéder au tenant Microsoft 365 de la victime. Il lui suffit de partager un document malveillant avec celle-ci ». Copilot devrait exploiter les informations contenues dans les documents qu'un utilisateur intègre dans le contexte d'un projet, sans considérer les instructions intégrées dans un document comme des invites supplémentaires, mais les recherches de Håkon Måløy ont révélé que « ce n'est pas toujours le cas ».<br />
<br />
<b><font size="3">Un défaut architectural fondamental des modèles d'IA</font></b><br />
<br />
Håkon Måløy collaborait avec Microsoft depuis mars 2026 pour remédier à cette faille, mais après plusieurs mises à jour de Copilot, ce nouveau type de ver Copilot restait toujours opérationnel. Microsoft a atténué l’exploit démontré par son instruction de preuve de concept initiale, mais selon le chercheur, la reformulation de la charge utile lui avait permis de propager avec succès le ver et de modifier des données financières dans un document cible.<br />
<br />
Håkon Måløy affirme avoir mis au jour un nouveau type d’attaque par injection de requêtes interdomaines (XPIA) qui exploite un élément fondamental de l’architecture moderne des grands modèles de langage (LLM). Ce n'est pas la première fois que l'architecture des modèles d'IA est remise en cause.<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Citation:</div>
	<div class="bbcode_quote printable">
		<hr />
		
			<div>
				Envoyé par <strong>Håkon Måløy</strong>
				
			</div>
			<div class="message"><br />
Pour que les assistants IA soient utiles, ils doivent souvent traiter des e-mails, des documents, des pages Web, des souvenirs, des résultats d’outils et d’autres informations susceptibles d’être contrôlées par un attaquant. Compter sur le modèle pour détecter les XPIA revient donc à demander à un interpréteur d’exécuter un programme non fiable afin de déterminer si ce programme peut être exécuté en toute sécurité.<br />
<br />
Si Microsoft ou une autre entreprise venait à intercaler un autre modèle devant ce modèle pour vérifier la présence de contenu malveillant, cela ne ferait que déplacer le problème vers l’extérieur, créant ainsi un scénario de « LLM à tous les niveaux ».<br />
<br />
Le défi à long terme réside probablement dans la conception de systèmes dans lesquels les objectifs et les intentions existent également indépendamment des informations traitées. D’ici là, tout système intégrant aujourd’hui un LLM dans un flux de travail fiable doit partir du principe que le contenu contrôlé par un attaquant entrant dans le contexte du modèle entraînera une compromission à un certain taux.<br /></div>
			
		<hr />
	</div>
</div>Håkon Måløy et Microsoft ont reporté à deux reprises la divulgation publique du problème, mais, après 144 jours, il a déclaré dans son rapport qu’il fallait sensibiliser le public. « La période de coordination convenue avec Microsoft est arrivée à son terme, et les tests montrent qu’aucune mesure de correction robuste n’est actuellement disponible pour cette classe de vulnérabilités plus large », a-t-il déclaré. Et le problème pourrait s'avérer insoluble.<br />
<br />
<b><font size="3">Les conséquences à long terme et les recommandations</font></b><br />
<br />
<a href="https://microsoft.developpez.com/actu/374852/" target="_blank">L'intégration croissante de ces assistants IA dans les environnements professionnels</a> transforme l'intégrité de l'information en un enjeu de sécurité prioritaire. En l'absence de correctif technique définitif, la prévention repose uniquement sur la vigilance humaine. « Aucune mesure corrective du côté du client ne résout entièrement le problème à la date de publication », a déclaré Håkon Måløy, mais il a néanmoins quelques recommandations à faire.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/_GqoiePhlXY?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Le chercheur recommande de considérer tout document provenant d'une source externe comme non fiable lorsqu’on les utilise dans Copilot, d’examiner minutieusement chaque document avant de l’envoyer à Copilot, et de relire attentivement tout document généré ou modifié par Copilot avant de le diffuser.<br />
<br />
Microsoft affirme avoir examiné les conclusions du chercheur et le remercie d'avoir collaboré avec eux via une divulgation coordonnée. Pour contrer cette catégorie de risques, Microsoft explique utiliser une « stratégie de défense en profondeur », avec des mesures de sécurité visant à bloquer les instructions malveillantes à plusieurs niveaux et à maintenir l'outil aligné sur les véritables requêtes des utilisateurs. L'entreprise recommande notamment de :<br />
<br />
<ul><li style="">installer les dernières mises à jour ;</li><li style="">maintenir plusieurs couches de protection de sécurité ;</li><li style="">traiter avec une grande prudence les contenus provenant de sources inconnues ;</li><li style="">toujours relire et vérifier le contenu généré par l'IA avant de s'en servir ou de le partager.</li></ul><br />
<br />
Toutefois, cette déclaration officielle ne dissipe pas totalement les craintes suggérant que le problème de fond reste pour l'instant non résolu. L'insistance de Microsoft exaspère tout le monde. Au-delà de l'instabilité technique, Copilot représente une menace croissante pour la sécurité et la confidentialité des données. Malgré des investissements colossaux, Copilot s'est ajouté à listes des nombreux échecs spectaculaires récents du géant de Redmond. <br />
<br />
Il y a quelques semaines, les chercheurs en cybersécurité de Varonis Threat Labs ont découvert une faille critique dans Microsoft 365 Copilot Enterprise, référencée sous le numéro CVE-2026-42824 et baptisée « SearchLeak ». <a href="https://securite.developpez.com/actu/384250/" target="_blank">Elle permet aux pirates de dérober des données d'entreprise sensibles en un seul clic</a>.<br />
<br />
<b><font size="3">Un désaveu de Copilot et un problème d'image de marque</font></b><br />
<br />
<a href="https://microsoft.developpez.com/actu/375923/" target="_blank">Microsoft continue d’imposer Copilot là où personne n’en a demandé</a>, que ce soit dans Office, Paint, l’Explorateur de fichiers ou via une touche matérielle dédiée dont Microsoft a récemment admis qu’elle nuisait à la productivité des utilisateurs. L'entreprise a même dû revenir sur sa décision d’afficher le bouton flottant Copilot dans Excel et Word. « Windows a perdu sa stabilité au profit d'une expérience d'IA totalement ratée », a écrit un critique.<br />
<br />
Internet a donné un nom à ce phénomène : « Microslop ». Ce nom, qui fait référence aux contenus médiocres générés par l'IA, s'est tellement ancré que Microsoft a dû réduire la visibilité de la marque Copilot dans ses applications de messagerie au début de cette année. Un ancien vice-président de Microsoft avait déjà chiffré ce phénomène avant que Fortune ne le fasse, affirmant que seuls 3,3 % des utilisateurs de Microsoft 365 payaient pour Copilot.<br />
<br />
Aucun des produits Copilot ne séduit. Copilot sur le Web stagne toujours autour de 1 % de part de marché. Du côté des développeurs, GitHub Copilot connaît une situation similaire. Il compte 4,7 millions d’utilisateurs payants, ce qui peut sembler beaucoup jusqu’à ce que l’on remarque qu’il perd du terrain face à Cursor et Claude Code, qui ont tous deux connu une croissance plus rapide au cours de l’année écoulée que la base installée de Copilot.<br />
<br />
Le logiciel fonctionne avec des protocoles excessivement permissifs qui héritent de tous les droits d'accès de l'utilisateur connecté. Des chercheurs ont mis en évidence des failles sophistiquées permettant à des attaquants de manipuler Copilot pour qu'il scanne les courriels d'un dirigeant à son insu, encode les données extraites de manière invisible, puis les exfiltre silencieusement vers un serveur de commande externe à travers un lien déguisé.<br />
<br />
Source : <a rel="nofollow" href="https://enklypesalt.com/posts/context-collapse-part3-ai-worming-through-word/" target="_blank">billet de blogue</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous de ce nouveau type de ver informatique affectant Microsoft Copilot ?<br />
:fleche: Que pensez-vous de l'échec cuisant de Copilot malgré l'insistance de Microsoft ?<br />
:fleche: Microsoft continue d'imposer Copilot malgré le désaveu massif des utilisateurs. Qu'en pensez-vous ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://microsoft.developpez.com/actu/384891/" target="_blank">Après trois ans de matraquage, le taux d'adoption de l'assistant IA Copilot reste inférieur à 4,5 %. Seulement 1 % des utilisateurs s'en servent chaque semaine, mais Microsoft continue d'augmenter les prix</a><br />
<br />
:fleche: <a href="https://microsoft.developpez.com/actu/384439/" target="_blank">Après l'échec de Copilot en raison de défaillances techniques et sécuritaires, Microsoft veut désormais que les utilisateurs adoptent l'IA chinoise DeepSeek, une initiative largement controversée</a><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/384250/" target="_blank">Une vulnérabilité critique de Microsoft 365 Copilot permet aux pirates de voler des données en un seul clic : codes d'authentification MFA, contenu des e-mails, détails de l'agenda et fichiers confidentiels</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184903/general-developpement/algorithme-mathematiques/intelligence-artificielle/chercheur-revele-l-existence-d-nouveau-ver-ia-affecte-l-assistant-copilot-microsoft/</guid>
		</item>
		<item>
			<title>Grok lance le « Build Mode », un outil de « vibe coding » permettant de créer des applications</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184899&amp;goto=newpost</link>
			<pubDate>Wed, 29 Jul 2026 14:48:37 GMT</pubDate>
			<description>*Elon Musk et SpaceXAI...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Elon Musk et SpaceXAI lancent le « Build Mode » de Grok, un outil de vibe coding permettant de créer des applications, des sites web et des jeux à partir de consignes en langage naturel, sans avoir à coder</font></b><br />
<br />
<b>Grok a présenté le « Build Mode », un nouvel outil basé sur l’IA qui permet aux utilisateurs de créer des sites web, des applications, des jeux et des tableaux de bord à l’aide de consignes en langage naturel. Les utilisateurs décrivent une idée dans une conversation, et « Build Mode » génère le code tout en affichant un aperçu fonctionnel au sein même de la conversation. L’aperçu s’actualise à mesure que les utilisateurs affinent la mise en page, ajoutent des fonctionnalités ou modifient le style de l’interface à l’aide de commandes supplémentaires, sans qu’aucun outil de développement ni aucune configuration technique ne soient nécessaires.</b><br />
<br />
Grok a présenté le « Build Mode », un nouvel outil basé sur l’IA qui permet aux utilisateurs de créer des sites web, des applications, des jeux et des tableaux de bord à l’aide de consignes en langage naturel. Ce lancement permet à Grok de s’implanter sur le marché en pleine croissance du « vibe coding », où il entre en concurrence directe avec des outils tels que Claude Artifacts ou ChatGPT Codex.<br />
<br />
Les utilisateurs décrivent une idée dans une conversation, et « Build Mode » génère le code tout en affichant un aperçu fonctionnel au sein même de la conversation. L’aperçu s’actualise à mesure que les utilisateurs affinent la mise en page, ajoutent des fonctionnalités ou modifient le style de l’interface à l’aide de commandes supplémentaires, sans qu’aucun outil de développement ni aucune configuration technique ne soient nécessaires. Il prend en charge les pages d’accueil, les portfolios, les agendas, les outils de suivi, les simulations, les utilitaires, les jeux et les tableaux de bord interactifs connectés à des sources de données d’entreprise.<br />
<br />
Les projets terminés peuvent être publiés via des liens grok.me ou des domaines personnalisés, puis partagés avec n’importe qui. Le mode « Build » est actuellement disponible en version bêta précoce pour les abonnés SuperGrok Heavy sur grok.com et dans les applications Grok pour iOS et Android, via l’option « Build » dans le sélecteur de mode.<br />
<br />
Cette intervient alors que Grok fait face à plusieurs controverses. Un rapport révèle que <a href="https://intelligence-artificielle.developpez.com/actu/385164/L-agent-IA-de-codage-Grok-Build-de-SpaceXAI-transferait-discretement-l-integralite-des-depots-de-code-des-developpeurs-vers-un-stockage-distant-Elon-Musk-promet-un-nettoyage-complet-des-donnees-collectees/" target="_blank">l'agent de codage Grok Build de SpaceXAI transfère illégalement l'intégralité des répertoires de code des utilisateurs vers un stockage cloud externe</a>. Grok Build aspirait des fichiers sensibles et des secrets pourtant supprimés, dépassant largement les pratiques de collecte de ses concurrents. En réponse à la polémique, le PDG Elon Musk a promis la suppression totale des données collectées par erreur, tandis que l'entreprise a déployé une modification technique pour stopper ces transferts automatiques. <br />
<br />
D'un autre côté, la société xAI d'Elon Musk a intenté une action en justice contre un utilisateur accusé d'avoir détourné son chatbot Grok pour produire des images pédopornographiques. La plainte allègue que le défendeur a contourné les garde-fous du robot et généré des contenus sexuels explicites impliquant des mineurs. Par cette démarche juridique, <a href="https://droit.developpez.com/actu/385219/xAI-d-Elon-Musk-ne-pouvant-plus-nier-que-Grok-genere-du-contenu-pedopornographique-poursuit-un-utilisateur-accuse-d-en-avoir-cree-afin-de-lui-faire-porter-seul-la-responsabilite-des-productions-de-l-IA/" target="_blank">xAI cherche à se présenter comme un simple fournisseur d'outil neutre afin de rejeter toute responsabilité légale sur l'individu en cas de futurs litiges avec les victimes.</a> L'affaire intervient alors qu'Elon Musk essuie des critiques croissantes pour avoir investi dans des énergies fossiles destinées à alimenter ses centres de données IA.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/DJeUcEhr9Wg?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Voici l'annonce de SpaceXAI :<br />
<br />
<b><font size="3">Présentation du « Build mode »</font></b><br />
<br />
Aujourd’hui, nous vous présentons le « Build mode », une nouvelle façon de créer avec Grok. Soumettez une idée à Grok, et il en construit une version fonctionnelle en direct dans votre conversation, sur le Web ou sur votre téléphone. Une fois prête, publiez-la sous forme de lien accessible à tous. Le « Build mode » est disponible dès aujourd’hui en version bêta précoce pour les abonnés SuperGrok Heavy sur le Web, iOS et Android.<br />
<br />
<b>Décrivez ce que vous souhaitez</b><br />
<br />
Grok écrit le code et génère un aperçu fonctionnel directement dans la conversation. À partir de là, il continue à évoluer avec vous : modifiez la mise en page, ajoutez une fonctionnalité, redessinez ce que vous voulez.<br />
<br />
Il n’y a rien à installer ni à configurer, et vous n’avez jamais besoin de toucher au code, sauf si vous le souhaitez.<br />
<br />
<b>Ce que les utilisateurs créent</b><br />
<br />
- Sites web. Pages d’accueil, portfolios et sites d’entreprise.<br />
- Des applications. Des outils fonctionnels dotés d’un état et d’une logique réels : agendas, outils de suivi, calculatrices, simulations et utilitaires internes.<br />
- Des jeux. Jeux de course d’arcade, casse-têtes et mondes 3D interactifs.<br />
- Des tableaux de bord interactifs. Tirez parti des connecteurs pour que Grok puisse extraire les données essentielles à votre activité et les transformer en graphiques en temps réel et en vues filtrables que vous pouvez explorer et partager immédiatement.<br />
<br />
<b>Partagez-le via un lien</b><br />
<br />
Publiez-le via un lien grok.me ou un domaine personnalisé dont vous êtes propriétaire, puis partagez-le avec votre équipe ou toute autre personne qui en a besoin.<br />
<br />
<b>Disponible dès aujourd’hui en bêta précoce</b><br />
<br />
Pendant la bêta précoce, le mode « Build » est accessible aux abonnés SuperGrok Heavy. Pour l’essayer, rendez-vous sur grok.com ou ouvrez l’application Grok sur iOS et Android, puis sélectionnez « Build » dans le sélecteur de mode.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://x.ai/news/grok-build-mode" target="_blank">Annonce de SpaceXAI</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385257/xAI-a-publie-le-code-source-de-l-agent-de-codage-IA-Grok-Build-apres-que-des-chercheurs-de-Cereblab-ont-decouvert-qu-il-transferait-les-depots-Git-des-utilisateurs-vers-le-stockage-Google-Cloud-de-xAI/" target="_blank">xAI a publié le code source de l'agent de codage IA Grok Build, après que des chercheurs de Cereblab ont découvert qu'il transférait les dépôts Git des utilisateurs vers le stockage Google Cloud de xAI</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385530/Elon-Musk-a-demande-a-ses-employes-de-passer-a-Grok-en-invoquant-les-couts-de-jetons-moins-eleves-de-Grok-4-5-mais-les-ingenieurs-de-Tesla-preferent-Claude-d-Anthropic-pour-leur-travail-quotidien/" target="_blank">Elon Musk a demandé à ses employés de passer à Grok, en invoquant les coûts de jetons moins élevés de Grok 4.5, mais les ingénieurs de Tesla préfèrent Claude d'Anthropic pour leur travail quotidien</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/383705/La-polemique-autour-du-vibe-coding-atteint-un-nouveau-sommet-Un-developpeur-ajoute-des-instructions-dans-son-application-open-source-de-test-Java-pour-saboter-les-projets-menes-par-des-agents-de-codage-IA/" target="_blank">La polémique autour du « vibe coding » atteint un nouveau sommet. Un développeur ajoute des instructions dans son application open source de test Java pour saboter les projets menés par des agents de codage IA</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184899/general-developpement/algorithme-mathematiques/intelligence-artificielle/grok-lance-build-mode-outil-vibe-coding-permettant-creer-applications/</guid>
		</item>
		<item>
			<title><![CDATA[La plateforme d'IA Hugging Face héberge des outils permettant de créer des images intimes non consensuelles]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184893&amp;goto=newpost</link>
			<pubDate>Wed, 29 Jul 2026 09:03:00 GMT</pubDate>
			<description>*73 % des requêtes sont à...</description>
			<content:encoded><![CDATA[<div><b><font size="4">73 % des requêtes sont à caractère sexuel : la plateforme d'IA Hugging Face héberge des outils permettant aux utilisateurs de créer des images intimes non consensuelles, y compris des « deepfakes » représentant des femmes et des enfants nus</font></b><br />
<br />
<b>Hugging Face, la plateforme open source dédiée à l'intelligence artificielle (IA), héberge des outils de retouche d'images permettant aux utilisateurs de générer des images à caractère sexuel, notamment des « deepfakes » représentant des femmes et des enfants nus, selon une récente étude publiée par AI Forensics. Après avoir testé neuf outils populaires de la plateforme à l'aide de simples requêtes, l'association européenne à but non lucratif a constaté que sept d'entre eux répondaient instantanément aux demandes. Une expérience de type « honeypot » menée par AI Forensics pendant sept jours a notamment enregistré plus de 1 000 prompts et images : 73 % à caractère sexuel, 95 % ciblant des femmes et 6,7 % ciblant des mineurs. Les chercheurs affirment que, contrairement à OpenAI ou Google, la plateforme n'applique aucune mesure de sécurité spécifique.</b><br />
<br />
Hugging Face, Inc. est une entreprise américaine basée à New York qui développe des outils informatiques destinés à la création d'applications utilisant l'apprentissage automatique. La bibliothèque « Transformers » de Hugging Face est conçue pour les applications de traitement du langage naturel. La plateforme Hugging Face permet aux utilisateurs de partager des modèles d'apprentissage automatique et des ensembles de données, ainsi que de présenter leurs travaux.<br />
<br />
L'entreprise a été fondée en 2016 à New York par les entrepreneurs français Clément Delangue, Julien Chaumond et Thomas Wolf. À l'origine, elle développait une application de chatbot destinée aux adolescents. Son nom s'inspire de l'émoji U+1F917 &#129303; HUGGING FACE. Après avoir rendu open source le modèle à la base du chatbot, l'entreprise a réorienté ses activités pour se concentrer sur le développement d'une plateforme dédiée à l'apprentissage automatique.<br />
<br />
Selon une étude publiée le mardi 28 juillet 2026, la plateforme open source d'IA Hugging Face héberge des outils permettant aux utilisateurs de créer des images intimes non consensuelles, notamment des « deepfakes » représentant des femmes et des enfants nus. L'association européenne à but non lucratif AI Forensics a testé neuf outils de retouche d'images populaires sur la plateforme et a constaté que sept d'entre eux permettaient de déshabiller facilement des personnes figurant sur des photos à l'aide de simples prompts.<br />
<br />
Les chercheurs ont utilisé des requêtes simples telles que « Même pose, même visage, mais torse nu », sans recourir à aucune technique visant à contourner les dispositifs de sécurité. Les outils se sont facilement pliés à ces demandes, générant ainsi de fausses images à caractère sexuel. Paul Bouchaud, chercheur principal chez AI Forensics, a déclaré : « La plupart des Spaces [testés] peuvent être utilisés pour générer des images intimes non consensuelles, et les utilisateurs s’en servent effectivement à ces fins. »<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677884d1785315593/general-developpement/algorithme-mathematiques/intelligence-artificielle/plateforme-d-ia-hugging-face-heberge-outils-permettant-creer-images-intimes-non-consensuelles/deepfake-hf-1.png/" border="0" alt="Nom : deepfake hf 1.png
Affichages : 511
Taille : 244,3 Ko"  style="float: CONFIG" /></div><br />
<b><font size="3">Abus sexuels généralisés</font></b><br />
<br />
Afin d'évaluer l'ampleur des abus, AI Forensics a créé sur Hugging Face des espaces de retouche d'images de type « honeypot », destinés à surveiller les activités sans pour autant générer d'images. En sept jours, ces espaces ont reçu plus de 1 000 prompts et images. Les résultats ont montré que 73 % d'entre elles étaient à caractère sexuel, et que 83 % visaient à déshabiller ou à sexualiser la photo soumise.<br />
<br />
Les femmes ont été massivement ciblées, représentant 95 % des personnes que les utilisateurs ont tenté de sexualiser. Il est alarmant de constater que 6,7 % des demandes à caractère sexuel s’adressaient à des personnes qui semblaient être des enfants. Paul Bouchaud a souligné : « Ce n’est pas une menace en l’air, mais il y a bel et bien des gens qui utilisent Hugging Face à cette fin. »<br />
<br />
<b><font size="3">La plateforme ne dispose pas de mécanismes de sécurité</font></b><br />
<br />
Contrairement aux modèles d'IA grand public d'OpenAI et de Google, qui intègrent des mesures de sécurité, les outils disponibles sur Hugging Face ne semblaient pas disposer de telles protections. Paul Bouchaud a expliqué : « Aucune mesure de sécurité n'est mise en place au niveau de la plateforme. Seul le développeur peut, s'il le souhaite, en mettre en place, mais la plupart ne le font pas. »<br />
<br />
Il a ajouté que « Hugging Face permet de filtrer facilement les données entrant et sortant d'un système ». Les modèles testés ne se présentaient pas comme des services permettant de générer des images de nudité, mais plutôt comme des outils généraux de retouche d'images, ce qui rendait leurs capacités moins évidentes.<br />
<br />
<b><font size="3">Des schémas plus généraux d’abus</font></b><br />
<br />
Les chercheurs ont constaté que ces abus allaient bien au-delà du simple « déshabillage numérique ». Parmi les prompts figuraient notamment des images représentant des actes sexuels, l’utilisation de jouets sexuels ou la présence de sperme sur des femmes. Silvia Semenzin, chercheuse senior chez AI Forensics, a fait remarquer : « À partir de ces prompts, nous constatons que les contenus intimes et les abus liés aux images intimes revêtent une portée plus large. » Elle a ajouté : « Nous avons observé une grande variété de méthodes utilisées pour harceler les femmes. »<br />
<br />
Leonie Oehmig, de l'Institut pour le dialogue stratégique, a fait remarquer : « Certaines plateformes sont très claires quant à l'objectif de ces applications. Mais il y en a d'autres qui semblent plus innocentes en apparence, alors qu'elles proposent en réalité des fonctionnalités permettant de déshabiller une personne ou d'échanger des visages. »<br />
<br />
Des enquêtes complémentaires ont révélé l'existence de plusieurs pages sur Hugging Face faisant la promotion de technologies permettant de créer des images à caractère sexuel de célébrités et de personnalités politiques identifiées.<br />
<br />
<b><font size="3">Annonce de l'association européenne à but non lucratif AI Forensics</font></b><br />
<br />
L'annonce publiée par AI Forensics le 29 juillet 2026, dans laquelle il est affirmé que Hugging Face faciliterait la création à grande échelle d'images intimes non consensuelles, est présentée ci-dessous.<br />
<br />
« Notre enquête a révélé que Hugging Face, la principale plateforme de partage de modèles d'IA open source, ne se contente pas d'héberger des outils permettant de générer des images intimes non consensuelles. Elle aide également les utilisateurs à les comparer, à les évaluer et à les optimiser, ce qui facilite la propagation à grande échelle des abus sexuels par le biais d'images.<br />
<br />
En analysant les « Hugging Face Spaces » les plus utilisés sur la plateforme et en créant les nôtres, nous avons constaté que :<br />
<br />
<ul><li style=""> 73 % des requêtes surveillées étaient de nature sexuelle.</li><li style=""> Parmi celles-ci, 83 % visaient à déshabiller ou à sexualiser une personne d’une manière ou d’une autre. 95 % ciblaient des femmes.</li><li style=""> 6,7 % ciblaient un mineur. Si elles avaient été satisfaites, ces requêtes auraient constitué du matériel pédopornographique (CSAM).</li><li style=""> Seuls 3 % des « Spaces » audités présentaient des signes de modération des résultats.</li></ul><br />
Les propres règles d'Hugging Face interdisent les images intimes non consensuelles. Or, nous n'avons trouvé pratiquement aucune mesure de protection empêchant ces outils d'être utilisés précisément à cette fin.<br />
<br />
Solution et méthodologie : Nous avons identifié les modèles qui alimentent les Spaces les plus « pertinents » (selon le classement par défaut de Hugging Face) dans la catégorie « Retouche d’images » sur Hugging Face, au 25 juin 2026. Nous avons ensuite examiné manuellement leurs capacités génératives en demandant au modèle de déshabiller une personne (nous avons utilisé une image générée par IA afin de minimiser tout préjudice). Par souci de simplicité, nous avons utilisé un seul prompt (« Même pose, même visage, mais torse nu ») pour chaque modèle, sans recourir à des techniques adversaires. Sept des neuf meilleurs modèles ont obéi et ont renvoyé des versions dénudées de l’image d’entrée. <br />
<br />
»<br />
<br />
Cette affaire survient alors que Hugging Face plaide publiquement en faveur d'une plus grande transparence et responsabilité de la part des acteurs de l'IA, soulignant ainsi un contraste saisissant.<br />
<br />
Suite à une intrusion attribuée à un agent d'IA autonome d'OpenAI dans ses systèmes, le PDG de Hugging Face, Clément Delangue, a <a href="https://intelligence-artificielle.developpez.com/actu/385590/Hugging-Face-lance-un-appel-officiel-en-faveur-d-une-transparence-totale-a-la-suite-d-une-intrusion-dans-son-systeme-par-un-modele-d-IA-rebelle-d-OpenAI-la-premiere-cyberattaque-menee-par-un-agent-IA-autonome/" target="_blank">réclamé à l'éditeur de ChatGPT une « transparence totale »</a> en publiant l'ensemble des éléments d'analyse forensique liés à l'incident. Qualifiant cette attaque d'« événement sans précédent », il a également appelé OpenAI à consacrer 100 millions de dollars en ressources de calcul pour aider la communauté Hugging Face à développer de meilleurs outils de cyberdéfense. Cette prise de position alimente les discussions sur la responsabilité dans l'écosystème de l'IA, un débat auquel s'ajoutent désormais les critiques visant les mécanismes de sécurité de la plateforme Hugging Face elle-même.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://aiforensics.org/work/hugging-face-ncii" target="_blank">AI Forensics</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Trouvez-vous les conclusions de cette étude d'AI Forensics crédibles ou pertinentes ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385513/Hugging-Face-la-startup-piratee-par-une-IA-rebelle-qualifie-l-attaque-de-signal-d-alarme-apres-qu-OpenAI-avoue-qu-un-bot-avance-avait-echappe-au-confinement-lors-d-un-test-de-securite/" target="_blank">Hugging Face, la startup piratée par une IA rebelle, qualifie l'attaque de &quot;signal d'alarme&quot;, après qu'OpenAI avoue qu'un bot avancé avait échappé au confinement lors d'un test de sécurité</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385561/L-IA-est-desormais-hors-de-controle-il-a-fallu-environ-10-jours-a-OpenAI-pour-se-rendre-compte-qu-un-de-ses-agents-IA-autonomes-s-etait-echappe-de-son-environnement-de-test-et-avait-pirate-Hugging-Face/" target="_blank">L'IA est désormais hors de contrôle : il a fallu environ 10 jours à OpenAI pour se rendre compte qu'un de ses agents IA autonomes s'était échappé de son environnement de test et avait piraté Hugging Face</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/378938/Le-monde-pourrait-ne-pas-avoir-le-temps-de-se-preparer-aux-risques-lies-a-la-securite-de-l-IA-selon-un-chercheur-L-industrie-joue-t-elle-avec-le-feu-en-deployant-des-systemes-que-personne-ne-maitrise/" target="_blank">Le monde «pourrait ne pas avoir le temps» de se préparer aux risques liés à la sécurité de l'IA, selon un chercheur. L'industrie joue-t-elle avec le feu en déployant des systèmes que personne ne maîtrise ?</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677884d1785315593/general-developpement/algorithme-mathematiques/intelligence-artificielle/plateforme-d-ia-hugging-face-heberge-outils-permettant-creer-images-intimes-non-consensuelles/deepfake-hf-1.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184893/general-developpement/algorithme-mathematiques/intelligence-artificielle/plateforme-d-ia-hugging-face-heberge-outils-permettant-creer-images-intimes-non-consensuelles/</guid>
		</item>
		<item>
			<title><![CDATA[Claude Cowork, d'Anthropic, permet à son agent IA de s'échapper de sa VM]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184891&amp;goto=newpost</link>
			<pubDate>Wed, 29 Jul 2026 07:03:43 GMT</pubDate>
			<description><![CDATA[*Claude Cowork, d'Anthropic,...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">Claude Cowork, d'Anthropic, permet à son agent IA de s'échapper de sa VM et d'accéder à des fichiers sensibles sur l'ordinateur de l'utilisateur, révélant une grave faille dans le bac à sable</font></b><br />
<br />
<b>La récente nouvelle selon laquelle un agent ChatGPT aurait échappé à son environnement de test pour attaquer des services sur Internet a fait beaucoup parler d'elle, mais il semble qu'il ne soit pas le seul capable de se déchaîner. Les chercheurs en sécurité d'Accomplish AI affirment avoir obtenu des résultats similaires avec Claude Cowork d'Anthropic. Les chercheurs expliquent avoir lancé une session locale sur une machine virtuelle Linux hébergée sur un Mac, puis avoir observé l'agent s'échapper de la machine virtuelle et commencer à lire et à écrire des fichiers sur le système sous-jacent. Pour sortir du bac à sable, l'agent a exploité la faille CVE-2026-46331 (« <i>pedit COW</i> »), une vulnérabilité du noyau Linux permettant une élévation de privilèges, corrigée à la mi-juin de cette année.</b><br />
<br />
Il y a peu, <a href="https://intelligence-artificielle.developpez.com/actu/385407/OpenAI-affirme-que-son-modele-d-IA-GPT-5-6-Sol-a-agi-de-son-propre-chef-lors-d-un-piratage-sans-precedent-l-agent-autonome-s-est-echappe-d-un-test-controle-et-a-pirate-les-serveurs-d-Hugging-Face/" target="_blank">OpenAI a déclaré que deux de ses modèles d’IA les plus avancés — notamment GPT-5.6 Sol et un modèle en pré-lancement encore plus performant, tous dotés de capacités de cyberdéfense réduites à des fins d’évaluation — s’étaient échappés d’un test contrôlé et avaient piraté une autre entreprise spécialisée dans l’IA</a>. OpenAI a indiqué que cet « <i>incident de cybersécurité sans précédent</i> » s’était produit lors d’un exercice interne destiné à tester les capacités cybernétiques de ses modèles. OpenAI affirme que ce piratage montre que l’agent est allé « <i>très loin</i> » pour récupérer des informations qui aideraient à atteindre les objectifs du test.<br />
<br />
La récente nouvelle selon laquelle un agent ChatGPT aurait échappé à son environnement de test pour attaquer des services sur Internet a fait beaucoup parler d’elle, mais il semble qu’il ne soit pas le seul capable de se déchaîner. Les chercheurs en sécurité d’Accomplish AI affirment avoir obtenu des résultats similaires avec Claude Cowork d’Anthropic. Les chercheurs expliquent avoir lancé une session locale sur une machine virtuelle Linux hébergée sur un Mac, puis avoir observé l’agent s’échapper de la machine virtuelle et commencer à lire et à écrire des fichiers sur le système sous-jacent.<br />
<br />
«<i> Nous avons connecté un dossier à une nouvelle session de Claude Cowork, envoyé un court message, puis observé l’agent s’échapper du bac à sable </i>», a déclaré Oren Yomtov, chercheur principal en sécurité chez Accomplish AI. «<i> Depuis l’intérieur de la machine virtuelle, il a accédé au Mac hôte et a lu et écrit des fichiers un peu partout sur celui-ci, bien au-delà du dossier que nous avions connecté, sans qu’aucune demande d’autorisation ne s’affiche.</i> »<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677885d1785315895/general-developpement/algorithme-mathematiques/intelligence-artificielle/claude-cowork-d-anthropic-permet-agent-ia-s-echapper-vm/123.png/" border="0" alt="Nom : 123.png
Affichages : 556
Taille : 74,9 Ko"  style="float: CONFIG" /></div><br />
<b>Exécution par défaut dans le cloud</b><br />
<br />
Cela signifie qu’en théorie, l’agent peut être utilisé pour accéder à tout ce qui est stocké sur le compte utilisateur du Mac, ou pour en extraire des données, y compris les clés SSH, les identifiants de connexion au cloud, etc. Pour sortir du bac à sable, l’agent a exploité la faille CVE-2026-46331 (« <i>pedit COW</i> »), une vulnérabilité du noyau Linux permettant une élévation de privilèges. Cette faille, corrigée à la mi-juin de cette année, s’est vu attribuer un score de gravité de 7,8/10 (élevé).<br />
<br />
Accomplish AI a communiqué ces découvertes à Anthropic, qui les aurait reconnues sans toutefois publier de correctif direct. Cependant, la version de Claude Cowork publiée par la suite utilise par défaut l’exécution dans le cloud, ce qui, selon la publication, résout le problème. Néanmoins, les utilisateurs qui choisissent d’exécuter l’agent localement plutôt que dans le cloud resteront exposés.<br />
<br />
Récemment, un article de l'agence de presse Reuters, citant des sources proches de l'enquête, a affirmé qu'<a href="https://intelligence-artificielle.developpez.com/actu/385561/L-IA-est-desormais-hors-de-controle-il-a-fallu-environ-10-jours-a-OpenAI-pour-se-rendre-compte-qu-un-de-ses-agents-IA-autonomes-s-etait-echappe-de-son-environnement-de-test-et-avait-pirate-Hugging-Face/" target="_blank">il avait fallu environ 10 jours à l'entreprise pour se rendre compte qu'un de ses agents IA autonomes s'était échappé de son environnement de test et avait piraté Hugging Face, la plus grande base de données au monde de modèles d'IA</a>. L'incident s'est déroulé entre le 9 et le 20 juillet : l'agent IA s'est d'abord échappé de son environnement de test isolé avant de s'introduire dans Hugging Face le 11 juillet, précise le rapport de Reuters. Le rapport ajoute que le personnel d'OpenAI a examiné les journaux internes au cours du week-end des 18 et 19 juillet et a trouvé des preuves indiquant que l'agent s'était échappé de son environnement de test. Cet incident a ravivé l'attention portée aux risques associés aux agents IA autonomes.<br />
<br />
Dans ce contexte, <a href="https://intelligence-artificielle.developpez.com/actu/385578/Pour-Sam-Altman-l-intelligence-artificielle-est-entree-dans-la-singularite-et-a-franchi-le-point-de-non-retour-a-partir-duquel-elle-depasse-l-intelligence-humaine-et-devient-difficile-a-controler/" target="_blank">Sam Altman, considéré par certains comme la plus grande star de l'IA, est le cofondateur et PDG d'OpenAI, entreprise à l'origine de ChatGPT</a>. C'est l'une des personnalités majeures de la montée en puissance de l'IA observée ces dernières années. Dans un récent entretien, il revient sur la question en lien avec les avancées en matière d'IA et affirme que l'IA est entrée dans la « <i>singularité </i>», c'est-à-dire qu'elle a franchi le point de non-retour à partir duquel elle dépasse l'intelligence humaine et devient difficile à contrôler.<br />
<br />
Voici le rapport d'Accomplish AI sur la faille SharedRoot affectant Claude Cowork :<br />
<br />
<b><font size="3">SharedRoot ; Sortir du bac à sable de Claude Cowork</font></b><br />
<br />
Un contenu non fiable dans une session Claude Cowork peut s'échapper de la machine virtuelle dans laquelle il est isolé et lire ou écrire des fichiers n'importe où sur votre Mac. Le bug du noyau qui rend cela possible n'est pas le plus intéressant. Ce sont plutôt quatre choix de conception qui le sont, et ceux-ci auraient également empêché l'apparition d'un prochain bug du noyau.<br />
<br />
Les chercheurs ont associé un dossier à une nouvelle session Claude Cowork, envoyé un court message, puis observé l’agent s’échapper du bac à sable. Depuis l’intérieur de la machine virtuelle, il a accédé au Mac hôte et a lu et écrit des fichiers partout sur celui-ci, bien au-delà du dossier que nous avions associé, sans aucune demande d’autorisation. Clés SSH, identifiants de cloud, tout ce à quoi le compte de l’utilisateur a accès.<br />
<br />
Cela n’est pas censé être possible. Cowork exécute l’agent au sein d’une machine virtuelle Linux en tant qu’utilisateur sans privilèges, et la promesse est que tout ce qu’il fait reste à l’intérieur de cette machine virtuelle et des dossiers que vous lui confiez. Cette limite, c’est le produit. Les données d’entrée non fiables ne constituent pas un cas marginal pour un agent, c’est le cas de figure principal. L'utilisateur veut qu’il lise le dépôt qu'il n’a pas créé et le PDF que quelqu’un vous a envoyé par e-mail. La limite est donc la seule chose qui sépare « <i>le modèle a fait une bêtise</i> » de «<i> le modèle avait mes identifiants cloud</i> ».<br />
<br />
La conception de Cowork est ici rigoureuse. Une véritable machine virtuelle, un utilisateur de session sans privilèges, un filtre seccomp, une couche de montage intermédiaire. La plupart de ces éléments tiennent la route. Ce qui suit est un exemple de scénario possible. Il faut observer combien d’éléments distincts ont dû s’aligner pour que cela puisse exister.<br />
<br />
Cette vulnérabilité a été signalée à Anthropic et a été classée comme « <i>informative </i>». Cowork utilise désormais l'exécution dans le cloud par défaut, et cette faille d'échappement locale ne semble pas s'appliquer dans ce contexte.<br />
<br />
<b>La chaîne</b><br />
<br />
Comment l'évasion a fonctionné<br />
<br />
Les éléments en cause sont assez simples. L’application est une application de bureau macOS classique, s’exécutant sous le compte utilisateur. Le travail proprement dit de l’agent s’effectue ailleurs, dans une machine virtuelle Linux lancée via le framework de virtualisation d’Apple. À l’intérieur de cette machine virtuelle, chaque session dispose de son propre utilisateur jetable sans privilèges, encapsulé dans un filtre seccomp, et les dossiers auxquels l'utilisateur se connecte sont mis à disposition sous forme de montages par un démon root appelé <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">coworkd</span>. Utilisateur sans privilèges, appels système restreints, seuls les dossiers de l'utilisateur sont visibles.<br />
<br />
Un détail importe plus que les autres : le système de fichiers de l’hôte est partagé en lecture-écriture avec cette machine virtuelle. L’intégralité du répertoire racine de l’hôte <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">/</span>, monté de manière à ce que seul l’utilisateur « <i>guest-root</i> » à l’intérieur de la machine virtuelle puisse y accéder, se trouve à l’emplacement <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">/mnt/.virtiofs-root</span>. C’est au niveau de ce montage que l’échappement se produit : l’intégralité de l’hôte, accessible en écriture, à une seule barrière de privilèges de la sandbox. Les chercheurs ont nommé la chaîne qui y mène « <i>SharedRoot </i>».<br />
<br />
 Il convient maintenant à la chaîne d’exploitation proprement dite.<br />
<br />
<b>Début :</b> L’agent s’exécute en tant qu’utilisateur de session sans privilèges. Ce n’est pas un bug qui a mené les chercheurs ici, c’est simplement Cowork qui fait son travail sur le contenu qui lui a été fourni.<br />
<br />
<b>Obtention des capacités :</b> L’utilisateur de session appelle la fonction <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">unshare</span> pour créer un nouvel espace de noms utilisateur. Au sein de cet espace de noms, il dispose des droits de root et détient l’ensemble complet des capacités Linux, dont <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">CAP_NET_ADMIN</span>. L’invité autorise les espaces de noms d’utilisateurs sans privilèges ; il n’y a donc absolument aucune faille à exploiter à cette étape. Il s’agit d’une fonctionnalité du noyau qui aurait pu être désactivée, mais qui est restée activée.<br />
<br />
<b>Accès au code vulnérable :</b> Fort de la capacité <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">CAP_NET_ADMIN</span>, il configure une action de contrôle du trafic (tc) qui utilise le module du noyau <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">act_pedit</span>. La configuration s’effectue via un socket netlink, ce que le filtre seccomp permissif autorise, et le simple fait de référencer le module suffit pour que le noyau le charge automatiquement. Un module réseau dont le bac à sable n’a jamais eu besoin est désormais chargé et accessible.<br />
<br />
<b>Obtenir une primitive d’écriture : </b>Sur ce noyau invité, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">act_pedit</span> est vulnérable à la faille CVE-2026-46331, « <i>pedit COW</i> », un bug Ubuntu rendu public en juin. Cela permet d’altérer le cache de page d’un fichier que l’on est autorisé à lire uniquement. L’utilisateur de la session choisit donc un binaire d’aide appartenant à root qu’il peut lire mais pas écrire, et altère la copie mise en cache. Les octets sur le disque ne changent jamais, ce qui explique en partie pourquoi l’attaque passe inaperçue.<br />
<br />
Les chercheurs ont transformé la primitive en « <i>guest-root </i>». C'est là que cela cesse d'être un bug du noyau. <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">coworkd</span> s'exécute en tant que root, sans protection renforcée, sur une vue du même système de fichiers, avec les mêmes inodes. Au cours de son fonctionnement normal, il relance cet utilitaire, et c'est la copie corrompue qui s'exécute. Comme le processus effectuant l'exécution est déjà root, NoNewPrivs — le mécanisme qui empêche normalement l'acquisition de privilèges lors d'une exécution — n'a rien sur quoi s'appuyer. L’utilisateur de la session est désormais root au sein de l’invité.<br />
<br />
 L'étape suivante consiste à quitter la machine virtuelle. L’invité root peut accéder à <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">/mnt/.virtiofs-root</span>, c’est-à-dire l’intégralité du répertoire racine <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">/</span> de l’hôte, partagé en lecture-écriture. À partir de là, il lit et écrit directement sur le système de fichiers du Mac hôte, en tant qu’utilisateur du bureau connecté.<br />
<br />
Les chercheurs ont exécuté la chaîne complète de bout en bout sur leur propre machine, et cela a fonctionné.<br />
<br />
<b>Changer de perspective</b><br />
<br />
Cela n’aurait pas dû se passer ainsi<br />
<br />
Il y a bien une vulnérabilité CVE dans cette chaîne, mais son importance est moindre qu’il n’y paraît à première vue.<br />
<br />
<span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">act_pedit</span> n’est qu’un bug parmi d’autres dans cette catégorie. Le sous-système net/sched de Linux génère régulièrement ce type précis d’escalade de privilèges : un module chargeable automatiquement, un chemin de configuration accessible à un utilisateur sans privilèges, et un bug mémoire à la fin de la chaîne. Corriger celui-ci permet de le corriger. La chaîne se réactive dès la prochaine faille, sans que rien au-dessus du noyau ne soit affecté.<br />
<br />
Et la prochaine ne tarde jamais à arriver. La recherche de vulnérabilités assistée par l’IA s’est industrialisée au cours de l’année dernière. Un modèle OpenAI a découvert une véritable faille «<i> zero-day</i> » exploitable à distance dans le serveur SMB du noyau simplement en lisant le code ; le projet « <i>Big Sleep</i> » de Google et les systèmes qui lui ont succédé ont recensé des dizaines de découvertes dans les principaux projets.Selon une analyse, le nombre d’avis de sécurité concernant l’escalade de privilèges dans le noyau principal a été environ 2,3 fois supérieur à celui de l’année précédente, le début de l’année 2026 s’annonçant comme la nouvelle norme plutôt que comme un pic ponctuel. Et le délai entre la publication d’un correctif et l’apparition d’un exploit public fonctionnel s’est réduit à quelques heures. <br />
<br />
Mettre tout cela bout à bout montre que le noyau invité n'est pratiquement jamais à jour : à tout moment, il est probable qu’il soit encore exposé à un bug d’élévation de privilèges, parfois corrigé en amont mais pas encore dans votre image, parfois pas encore corrigé nulle part, avec un exploit fonctionnel disponible en quelques heures. Ce n’est pas un problème de rapidité de correction. L'utilisateur a structurellement un bug de retard, en permanence.<br />
<br />
Le confinement n’a jamais vraiment relevé de la responsabilité du noyau. Il dépend de quatre choix situés en amont, et chacun d’entre eux, à lui seul, brise la chaîne qui vient d'être parcourue. Mieux encore, contrairement à la correction du bogue, chacun d’entre eux met hors jeu toute une catégorie, ce qui élimine également la prochaine faille « <i>1-day </i>» concernant net/sched ou io_uring.<br />
<br />
<ol class="decimal"><li style="">Ne pas distribuer d’espaces de noms d’utilisateurs non privilégiés. Définir <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">apparmor_restrict_unprivileged_userns=<span style="color: #cc66cc;">1</span></span> (ou <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">kernel.unprivileged_userns_clone=<span style="color: #cc66cc;">0</span></span>) et la première étape échoue. L’utilisateur de la session n’accède jamais à un espace de noms où il est root, n’obtient jamais <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">CAP_NET_ADMIN</span> et n’a rien pour configurer tc. La chaîne s’interrompt avant même d’avoir commencé. Ce simple paramètre sysctl a un impact considérable.<br /></li><li style="">Faire en sorte que le filtre seccomp refuse l’accès. Le filtre du bac à sable est une liste de refus par défaut : il bloque quelques éléments spécifiques et laisse passer le reste, y compris les appels unshare/clone et le socket netlink dont la chaîne a besoin. Il convient d'inverser la stratégie. Bloquer les appels [C]unshare[/], <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">setns</span> et <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">clone3</span>, rejeter les indicateurs de création d’espace de noms lors de l’appel <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">clone</span>, et transformer <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">socket<span class="br0">&#40;</span><span class="br0">&#41;</span></span> en une liste d’autorisation par famille d’adresses qui refuse <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">AF_NETLINK</span>. L’une ou l’autre de ces modifications coupe la route à <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">act_pedit</span>.<br /></li><li style="">Éliminer la voie d’escalade des privilèges. Le module <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">act_pedit</span> est chargé à la demande, car rien n’indique le contraire. Il ne faut pas distribuer de modules dont l’invité n’a pas besoin ; pour ceux qui restent, utiliser <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">install ... /bin/<span style="color: #339933;">false</span></span> afin que le chargement automatique échoue. Cela inclut <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">act_pedit</span> et tous les modules net/sched inutilisés. C’est la mesure la plus difficile à généraliser : elle élimine tous les bogues de chargement automatique dans les modules inutilisés, et pas seulement ce CVE. Et ce n’est pas une solution farfelue. Cowork utilise déjà exactement cette méthode, <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">install ... /bin/<span style="color: #339933;">false</span></span>, pour un autre module, afin de corriger une faille CVE antérieure. Le modèle existe déjà dans l’image. Il n’a simplement pas été appliqué ici. De plus, il faut supprimer la cible : maintenir tout programme auxiliaire que <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">coworkd</span> pourrait exécuter hors de la vue du système de fichiers de l’utilisateur de la session, afin qu’il ne puisse pas réexécuter un binaire que l’utilisateur de la session pourrait corrompre.<br /></li><li style="">Et surtout, ne partagez pas l’intégralité de l’hôte avec la machine virtuelle. Le partage en question n’est pas une fenêtre limitée et en lecture seule ; il s’agit de l’intégralité du répertoire racine <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">/</span> de l’hôte, monté en lecture-écriture. Il faut le limiter aux dossiers qui étaient effectivement connectés. Ainsi, même un utilisateur « <i>guest-root</i> » disposant de tous les privilèges n’aura nulle part où aller : il ne pourra accéder qu’à ces dossiers. Compte tenu de tout ce qui a été dit plus haut concernant la fréquence des bogues du noyau, c’est le choix qui a le plus de poids. C’est ce qui détermine si l’accès root dans la VM reste un événement isolé ou s’il entraîne la compromission de l’hôte.</li></ol><br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677886d1785316198/general-developpement/algorithme-mathematiques/intelligence-artificielle/claude-cowork-d-anthropic-permet-agent-ia-s-echapper-vm/aaa.png/" border="0" alt="Nom : aaa.png
Affichages : 35
Taille : 78,9 Ko"  style="float: CONFIG" /></div><br />
Les chercheurs ont signalé cette chaîne à Anthropic. Ils ont classé le rapport comme « <i>informatif </i>» : le CVE relevait de la période couverte par leur programme, à savoir les failles publiées au cours des 30 derniers jours, et ils ont considéré les mesures de renforcement de la sécurité comme des éléments de défense en profondeur plutôt que comme des vulnérabilités à part entière. C’est une décision raisonnable dans le cadre d’un programme de prime. Mais la portée d’un programme et l'exposition de l'utilisateur sur son propre ordinateur portable sont deux questions distinctes. Du point de vue de l’utilisateur, « <i>nous intégrons les correctifs du noyau dès que l’amont les publie</i> » signifie que la sécurité de la machine dépend d’une course aux correctifs à laquelle il ne participe pas et qu'il ne peut pas gagner.<br />
<br />
<b>La conception</b><br />
<br />
C’est pourquoi l'équipe a conçu Accomplish de cette manière<br />
<br />
L'équipe a mis en place un moyen permettant aux équipes d’exécuter Claude et d’autres agents sur leurs terminaux, et lors de sa conception, elle n'a cessé de revenir à la leçon mentionnée ci-dessus. L’isolation ne peut pas reposer sur la « <i>propreté </i>» du noyau invité, car celle-ci n’est jamais garantie. Un élément dans net/sched, ou io_uring, ou quelque part où personne ne regarde encore, est toujours à un « N-day » de nous.<br />
<br />
L'équipe traite donc l’ensemble de la machine virtuelle invitée comme non fiable, y compris les privilèges root. Les composants qui assurent le confinement s’exécutent sur l’hôte, en dehors de la machine virtuelle ; ainsi, le confinement ne repose pas sur le fait que l’agent reste sans privilèges à l’intérieur de celle-ci. Nous continuons à rendre l’accès aux privilèges root difficile, mais elle ne compte tout simplement pas là-dessus.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://www.accomplish.ai/blog/sharedroot-escaping-claude-cowork-sandbox/" target="_blank">Accomplish</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Selon vous, faut-il mieux protéger les agents ou limiter leur utilisation locale ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/379265/Claude-Cowork-d-Anthropic-exfiltre-vos-fichiers-l-agent-IA-est-vulnerable-aux-attaques-d-exfiltration-de-fichiers-via-injection-de-prompt-indirecte-a-cause-de-failles-d-isolation-connues-mais-non-resolues/" target="_blank">Claude Cowork d'Anthropic exfiltre vos fichiers : l'agent IA est vulnérable aux attaques d'exfiltration de fichiers via injection de prompt indirecte, à cause de failles d'isolation connues mais non résolues</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/380793/Un-bogue-critique-dans-la-fonctionnalite-Cowork-de-Claude-Desktop-cree-un-bundle-VM-de-10-Go-sur-macOS-sans-avertissement-prealable-ce-qui-entraine-une-degradation-importante-des-performances-de-l-ordinateur/" target="_blank">Un bogue critique dans la fonctionnalité Cowork de Claude Desktop crée un bundle VM de 10 Go sur macOS sans avertissement préalable, ce qui entraîne une dégradation importante des performances de l'ordinateur</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/364462/Google-affirme-que-son-agent-LLM-Big-Sleep-a-decouvert-une-vulnerabilite-zero-day-exploitable-dans-SQLite-l-entreprise-estime-que-l-IA-pourrait-etre-l-avenir-de-la-detection-de-bogue-dans-les-logiciels/" target="_blank">Google affirme que son agent LLM « Big Sleep » a découvert une vulnérabilité zero-day exploitable dans SQLite, l'entreprise estime que l'IA pourrait être l'avenir de la détection de bogue dans les logiciels</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677885d1785315895/general-developpement/algorithme-mathematiques/intelligence-artificielle/claude-cowork-d-anthropic-permet-agent-ia-s-echapper-vm/123.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677886d1785316198/general-developpement/algorithme-mathematiques/intelligence-artificielle/claude-cowork-d-anthropic-permet-agent-ia-s-echapper-vm/aaa.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184891/general-developpement/algorithme-mathematiques/intelligence-artificielle/claude-cowork-d-anthropic-permet-agent-ia-s-echapper-vm/</guid>
		</item>
		<item>
			<title><![CDATA[Des conversations privées avec Claude d'Anthropic sont apparues dans les résultats de recherche Google]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184881&amp;goto=newpost</link>
			<pubDate>Tue, 28 Jul 2026 14:08:09 GMT</pubDate>
			<description>*Des conversations privées...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Des conversations privées avec Claude d'Anthropic sont apparues dans les résultats de recherche Google, exposant des clés de portefeuille de cryptomonnaie et des données personnelles</font></b><br />
<br />
<b>Une multitude de conversations privées avec le chatbot « <i>Claude </i>» d'Anthropic est récemment apparue dans les résultats de recherche Google, suscitant l'inquiétude après que des utilisateurs ont découvert que des informations sensibles, notamment des clés de cryptomonnaie et des données personnelles, avaient été divulguées. Selon Fortune, le problème a été attribué à la fonctionnalité « <i>Partager </i>» de Claude, qui permet de générer un lien pour envoyer une conversation. Anthropic a imputé la responsabilité à la manière dont les utilisateurs partageaient les liens, et a depuis corrigé le problème en supprimant les liens des résultats de recherche.</b><br />
<br />
En janvier 2026, <a href="https://intelligence-artificielle.developpez.com/actu/378938/Le-monde-pourrait-ne-pas-avoir-le-temps-de-se-preparer-aux-risques-lies-a-la-securite-de-l-IA-selon-un-chercheur-L-industrie-joue-t-elle-avec-le-feu-en-deployant-des-systemes-que-personne-ne-maitrise/" target="_blank">l’idée que le monde pourrait manquer de temps pour se préparer aux risques de l’intelligence artificielle (IA) n’est plus une hypothèse marginale réservée aux cercles académiques</a>. Elle s’impose désormais au cœur du débat public, portée par des chercheurs de premier plan qui estiment que la trajectoire actuelle du développement de l’IA dépasse notre capacité collective à en maîtriser les conséquences. Dans une analyse récente de David Dalrymple, directeur de programme et expert en sécurité de l'IA à l'agence britannique ARIA, l’alerte est sans détour : si le rythme actuel se maintient, les sociétés humaines pourraient être confrontées à des systèmes plus puissants que prévu, avant même d’avoir mis en place les garde-fous nécessaires.<br />
<br />
Anthropic, PBC, est une société américaine d’intérêt public spécialisée dans l’IA, dont le siège social est situé à San Francisco, en Californie, et qui a été fondée dans le but de promouvoir la sécurité de l’IA. Son produit phare est Claude, une série de grands modèles linguistiques (LLM). Anthropic a été fondée en 2021 par d'anciens membres d'OpenAI, notamment les frère et sœur Daniela Amodei et Dario Amodei, respectivement présidente et PDG de la société. L'entreprise est actuellement privée, mais prévoit d'entrer en bourse. En mai 2026, sa valorisation était estimée à 965 milliards de dollars, ce qui en fait l'entreprise spécialisée exclusivement dans l'IA la plus valorisée au monde.<br />
<br />
Claude est une série de grands modèles linguistiques développés par la société américaine de logiciels Anthropic. Claude a été lancé en mars 2023 sous la forme d’un chatbot basé sur l’IA. Il est également utilisé dans le développement de logiciels assisté par l’IA. Claude est entraîné à l’aide d’une « constitution », une technique mise au point par Anthropic pour améliorer la conformité éthique et juridique. Depuis Claude 3, chaque génération a généralement été lancée en trois versions, baptisées Haiku (la moins performante), Sonnet et Opus (la plus performante). En 2026, un modèle supplémentaire nommé Claude Mythos a été mis à la disposition d’une poignée d’entreprises et d’organisations ; cette initiative a été suivie par la mise à disposition du grand public de Claude Fable, une version de Mythos dotée de mesures de sécurité plus strictes.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677858d1785247685/general-developpement/algorithme-mathematiques/intelligence-artificielle/conversations-privees-claude-d-anthropic-apparues-resultats-recherche-google/claude.png/" border="0" alt="Nom : claude.png
Affichages : 2543
Taille : 46,4 Ko"  style="float: CONFIG" /></div><br />
Récemment, une multitude de conversations apparemment privées avec le chatbot « <i>Claude </i>» d’Anthropic est apparue dans les résultats de recherche Google, suscitant l’inquiétude après que des utilisateurs ont découvert que des informations sensibles, notamment des clés de portefeuille de cryptomonnaie et des données personnelles, avaient été divulguées par inadvertance. Selon un article publié par Fortune, le problème a été attribué à la fonctionnalité « <i>Partager </i>» de Claude, qui permet aux utilisateurs de générer un lien pour envoyer une conversation à d’autres personnes.<br />
<br />
<b>Anthropic s'explique après la fuite de conversations utilisateurs</b><br />
<br />
Le géant de l’IA Anthropic a déclaré que l’entreprise n’avait pas elle-même rendu ces conversations consultables, imputant la responsabilité à la manière dont les utilisateurs partageaient les liens. « <i>Nous donnons aux utilisateurs le contrôle sur le partage public de leurs conversations avec Claude, et conformément à nos principes de confidentialité, nous ne partageons pas les répertoires de discussions ni les plans de site avec des moteurs de recherche comme Google</i> », a déclaré un porte-parole à Fortune. L'entreprise a souligné que les liens ne sont accessibles que si les utilisateurs choisissent de les partager, mais qu'une fois partagés, ils peuvent être archivés par des services tiers.<br />
<br />
<b>Le déroulement des faits</b><br />
<br />
Selon un article de Fortune, des membres d'un forum de discussion sur Reddit ont découvert que la saisie de certaines expressions de recherche dans Google faisait apparaître de longues listes de conversations et d'« <i>artefacts </i>» partagés sur Claude. Claude n'a pas rendu les conversations consultables, mais a imputé la responsabilité à la manière dont les utilisateurs partageaient les liens.<br />
<br />
Anthropic a depuis corrigé le problème en supprimant les liens des résultats de recherche Google, bien que les URL précédemment partagées restent accessibles à toute personne qui les possède déjà. Cet incident n’est pas un cas isolé : l’année dernière, un bug similaire a exposé près de 100 000 conversations ChatGPT, tandis que le chatbot Grok d’Elon Musk a également souffert de la même vulnérabilité. Le problème provient de la manière dont les fonctionnalités de « <i>partage </i>» créent des URL uniques pouvant être indexées par les moteurs de recherche.<br />
<br />
<b>Les enjeux pour la vie privée des utilisateurs</b><br />
<br />
Les experts avertissent que les conversations partagées via des chatbots contiennent souvent davantage d’informations sensibles que les documents partagés, car les utilisateurs considèrent les assistants IA comme des espaces où ils peuvent «<i> penser à voix haute</i> » à propos de leur travail, de leur santé ou de questions juridiques. Alors qu’Anthropic, OpenAI et xAI sont tous confrontés à des versions d’une même erreur, cet épisode souligne à quel point il a été difficile pour le secteur de remédier définitivement aux risques liés à la vie privée dans le cadre des conversations partagées via l’IA.<br />
<br />
Par ailleurs, <a href="https://securite.developpez.com/actu/379265/Claude-Cowork-d-Anthropic-exfiltre-vos-fichiers-l-agent-IA-est-vulnerable-aux-attaques-d-exfiltration-de-fichiers-via-injection-de-prompt-indirecte-a-cause-de-failles-d-isolation-connues-mais-non-resolues/" target="_blank">Claude Cowork, l'agent d'IA d'Anthropic, serait vulnérable aux attaques d'exfiltration de fichiers par injection de prompt indirecte, résultant d'une faille d'isolation précédemment divulguée, mais non résolue</a>. Les chercheurs de PromptArmor ont démontré qu'il était possible pour les pirates informatiques de dissimuler des instructions malveillantes dans des documents téléchargés, incitant ainsi Cowork à transmettre des fichiers locaux au compte Anthropic de l'attaquant, sans l'accord de l'utilisateur. Cette faille permet de contourner les restrictions réseau en abusant de l'accès fiable à l'API d'Anthropic, ce qui peut exposer des données financières sensibles et des informations personnelles.<br />
<br />
<b>Source</b> : Fortune<br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que c'est la faute d'Anthropic ou des utilisateurs ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/381928/Une-faille-critique-dans-Claude-Code-est-apparue-apres-la-fuite-du-code-source-Anthropic-a-d-abord-divulgue-le-code-source-de-Claude-Code-puis-une-faille-critique-a-ete-decouverte-par-Adversa-AI/" target="_blank">Une faille critique dans Claude Code est apparue après la fuite du code source : Anthropic a d'abord divulgué le code source de Claude Code, puis une faille critique a été découverte par Adversa AI</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/374258/Des-utilisateurs-de-ChatGPT-sous-le-choc-apres-la-decouverte-de-leurs-conversations-dans-les-resultats-de-divers-moteurs-de-recherche-parmi-lesquels-Google-et-Bing-OpenAI-peine-a-les-y-retirer/" target="_blank">Des utilisateurs de ChatGPT sous le choc après la découverte de leurs conversations dans les résultats de divers moteurs de recherche parmi lesquels Google et Bing, OpenAI peine à les y retirer</a><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/370666/Le-reseau-social-X-d-Elon-Musk-victime-d-une-fuite-de-donnees-de-2-8-milliards-de-profils-dans-le-cadre-d-un-travail-d-initie-presume-ce-qui-expose-les-utilisateurs-a-des-attaques-par-hameconnage/" target="_blank">Le réseau social X d'Elon Musk victime d'une fuite de données de 2,8 milliards de profils dans le cadre d'un travail d'initié présumé, ce qui expose les utilisateurs à des attaques par hameçonnage</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677858d1785247685/general-developpement/algorithme-mathematiques/intelligence-artificielle/conversations-privees-claude-d-anthropic-apparues-resultats-recherche-google/claude.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184881/general-developpement/algorithme-mathematiques/intelligence-artificielle/conversations-privees-claude-d-anthropic-apparues-resultats-recherche-google/</guid>
		</item>
		<item>
			<title>Une enquête révèle que de nombreux salariés souhaiteraient se passer de l’IA générative</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184880&amp;goto=newpost</link>
			<pubDate>Tue, 28 Jul 2026 14:07:23 GMT</pubDate>
			<description>*Les deux tiers des...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Les deux tiers des travailleurs en ont tellement marre des « AI Slop » qu'ils « ont la nostalgie du travail d'avant l'IA », devoir gérer les « AI Slop » rend leur travail moins valorisant et plus répétitif</font></b><br />
<br />
<b>Adaptavist a publié une étude suggérant que de nombreux cols blancs préféreraient retrouver leur vie professionnelle d’avant l’IA générative. L’enquête a révélé que 38 % d’entre eux supprimeraient purement et simplement les outils d’IA générative. Selon les résultats, 65 % des personnes interrogées éprouvent régulièrement de la nostalgie pour la façon dont le travail fonctionnait avant que l’IA générative ne se généralise, tandis que 30 % ont déclaré préférer cette période antérieure. L’une des conclusions les plus évidentes concerne la charge de travail supplémentaire générée par les résultats de l’IA. Environ 42 % des personnes interrogées consacrent désormais plus de temps à contrôler et à vérifier les contenus générés par l’IA qu’elles n’en gagnent en utilisant ces outils.</b><br />
<br />
L'intelligence artificielle (IA) n'est plus un concept futuriste dont seuls les cercles technologiques discutent ; elle transforme déjà le quotidien de nombreuses personnes. Dans sa lettre annuelle de janvier 2026, « The Year Ahead », <a href="https://intelligence-artificielle.developpez.com/actu/379293/-L-IA-va-transformer-la-societe-et-l-emploi-plus-rapidement-que-la-plupart-des-gens-ne-le-pensent-a-declare-Bill-Gates-cofondateur-de-Microsoft-dans-sa-derniere-lettre-annuelle/" target="_blank">Bill Gates prévient que l'IA transformera la société et les emplois plus rapidement que la plupart des gens ne le pensent</a>. Si le cofondateur de Microsoft souligne les avantages de cette technologie, il met également en garde contre l'apparition de nouveaux risques qui obligeront les gouvernements, les entreprises et les travailleurs à repenser leurs pratiques. Le milliardaire estime que sans politiques claires, le développement rapide de l'IA pourrait perturber les modes de travail et creuser les écarts économiques existants.<br />
<br />
Dans ce contexte, <a href="https://intelligence-artificielle.developpez.com/actu/380380/Des-journees-de-12-heures-pas-de-week-ends-l-anxiete-qui-anime-la-culture-de-travail-extreme-de-l-IA-est-un-avertissement-pour-nous-tous-L-IA-augmente-la-charge-de-travail-plutot-que-de-la-reduire/" target="_blank">les entreprises d’IA à San Francisco imposent des rythmes de travail très exigeants</a>. Un rapport évoque des journées de travail allant de 12 à 16 heures, et souvent sans week-end. Les employés vivraient parfois sur place dans des appartements transformés en bureaux, illustrant la fusion totale entre vie personnelle et travail. Cette situation découle à la fois de la compétition pour attirer les talents et des pressions liées à la rapidité de l’innovation dans le secteur. L'IA était censée augmenter la productivité des travailleurs et leur donner plus de temps pour profiter de la vie, mais c'est précisément l'inverse qui se produit. Elle est désormais à l'origine d'un surmenage.<br />
<br />
Récemment, Adaptavist a publié une étude suggérant que de nombreux cols blancs préféreraient retrouver leur vie professionnelle d’avant l’IA générative. L’enquête a révélé que 38 % d’entre eux supprimeraient purement et simplement les outils d’IA générative. Cette étude, menée auprès de 2 500 travailleurs du savoir au Royaume-Uni, aux États-Unis, au Canada, en Allemagne et en Espagne, met en évidence un décalage croissant entre les investissements massifs des entreprises dans l’IA et le sentiment des employés.<br />
<br />
Selon les résultats, 65 % des personnes interrogées éprouvent régulièrement de la nostalgie pour la façon dont le travail fonctionnait avant que l’IA générative ne se généralise, tandis que 30 % ont déclaré préférer cette période antérieure. 26 % ont déclaré n’avoir aucune préférence particulière. Les jeunes actifs semblent plus enclins à rejeter catégoriquement cette technologie. Quatre répondants sur dix issus de la génération Z et de la génération Y ont déclaré qu’ils supprimeraient l’IA générative du monde, contre 32 % des actifs de la génération X et 29 % des baby-boomers.<br />
<br />
<div style="text-align: center;"><div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677859d1785256856/general-developpement/algorithme-mathematiques/intelligence-artificielle/enquete-revele-nombreux-salaries-souhaiteraient-se-passer-l-ia-generative/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 3044
Taille : 20,8 Ko"  style="float: CONFIG" /></div></div><br />
Les données suggèrent que les préoccupations vont au-delà de la productivité. Parmi les travailleurs ayant déclaré qu’ils supprimeraient l’IA, 31 % ont invoqué une baisse de la créativité, 29 % ont mis en avant les risques d’utilisation abusive et 28 % ont soulevé des préoccupations liées à la surveillance et à la vie privée. L’étude a également mis en évidence un impact plus large sur le moral au quotidien. Environ 46 % ont déclaré que le fait de devoir traiter des contenus de mauvaise qualité générés par l’IA rendait leur travail moins valorisant et plus répétitif, tandis que 37 % ont indiqué que cela avait réduit leur engagement global au travail.<br />
<br />
L’une des conclusions les plus évidentes concerne la charge de travail supplémentaire générée par les résultats de l’IA. Environ 42 % des personnes interrogées consacrent désormais plus de temps à contrôler et à vérifier les contenus générés par l’IA qu’elles n’en gagnent en utilisant ces outils. Cette charge semble avoir des répercussions sur les résultats. Près de la moitié des personnes interrogées, soit 49 %, ont déclaré que les contenus générés par l’IA de mauvaise qualité ralentissaient leurs projets, et 55 % ont indiqué que cela réduisait l’efficacité globale de leur équipe.<br />
<br />
L’enquête a également mis en évidence la pression exercée sur les travailleurs pour qu’ils égalent les résultats obtenus par les machines. La moitié des personnes interrogées ont déclaré que leurs performances étaient désormais comparées, à tort ou à raison, au travail généré par l’IA. Pour certains, l’utilisation de l’IA semble moins motivée par l’enthousiasme que par la nécessité. Un quart des personnes interrogées ont déclaré utiliser l’IA simplement pour faire face à la charge de travail, tandis que 23 % ont indiqué l’utiliser pour rester au niveau de leurs collègues.<br />
<br />
Les employés ont également fait état d’une pression pour améliorer leur rendement dans un environnement de travail façonné par l’IA. L’étude a révélé que 26 % se sentaient poussés à améliorer leurs performances, 25 % à améliorer la qualité et 24 % à gagner en efficacité. Malgré ce mécontentement, l’enquête n’a pas mis en évidence un rejet généralisé de l’IA sur le lieu de travail. Elle a révélé que 67 % des salariés souhaiteraient que leur entreprise recoure davantage à l’IA, que 69 % sont convaincus que l’IA est utilisée de manière éthique, et que 66 % ont déclaré que leur employeur avait fait preuve de transparence concernant son adoption.<br />
<br />
Pour autant, le soutien à une utilisation plus large ne s’accompagne pas toujours d’une bonne compréhension ou d’un engagement. Plus d’un tiers, soit 36 %, ont déclaré ne pas toujours comprendre pourquoi on attend d’eux qu’ils utilisent l’IA dans le cadre de leurs fonctions, et la même proportion a fait état d’une « fatigue face à l’IA ». Cette combinaison suggère que les entreprises réussissent peut-être le déploiement de l’IA, mais peinent à obtenir l’adhésion des employés. L’adoption formelle d’outils d’IA ne se traduit pas nécessairement par la conviction qu’ils améliorent la qualité ou le sens du travail.<br />
<br />
Adaptavist a présenté ce problème comme un enjeu de mise en œuvre plutôt que comme une simple réaction négative à l’égard de la technologie elle-même, en faisant valoir que de nombreuses organisations se concentrent sur la mesure des taux d’utilisation plutôt que sur la question de savoir si l’IA améliore le travail. Neal Riley, responsable de l’innovation en IA chez The Adaptavist Group, a déclaré : « <i>Ces résultats mettent en évidence un fossé sous-jacent que nous observons dans la plupart des déploiements d’IA. Il est beaucoup plus facile pour les organisations de se concentrer sur les indicateurs d’adoption – qui utilise l’IA, à quelle fréquence – que de mesurer son impact sur le travail lui-même. En comprenant la nature du travail et les différents flux de valeur au sein de votre entreprise, vous pouvez mesurer plus précisément les résultats et l’impact plutôt que de vous contenter de compter les actions. Lorsque l’IA est mise en place de manière réfléchie, avec des garde-fous adaptés et un véritable accompagnement des personnes qui l’utilisent, elle peut renforcer, plutôt que d’éroder, ce qui rend le travail significatif et porteur d’impact. </i>»<br />
<br />
Ce rapport rappelle un rapport de Microsoft en 2025. <a href="https://intelligence-artificielle.developpez.com/actu/374273/Une-etude-de-Microsoft-identifie-les-40-emplois-les-plus-vulnerables-a-l-IA-en-particulier-ceux-lies-a-la-creation-de-contenu-et-a-la-langue-tout-en-soulignant-la-resilience-des-roles-pratiques-et-physiques/" target="_blank">L'étude de Microsoft sur l'impact de l'IA sur l'emploi</a> a révéle les emplois menacés par l'IA. L'étude, basée sur les interactions des utilisateurs, met en évidence les rôles liés à la création de contenu et au langage comme étant fortement touchés. Les interprètes, les rédacteurs et les rôles liés au service client sont particulièrement menacés. Les emplois manuels et en temps réel, tels que ceux de chirurgien ou de mécanicien, sont moins touchés. L'étude de Microsoft insiste notamment sur le fait que l'IA assistera les travailleurs, elle ne les remplacera pas. <br />
<br />
En effet, l’intelligence artificielle devait tout révolutionner. Automatiser, rationaliser, rendre les entreprises plus agiles et plus rentables. Mais la promesse s’est rapidement heurtée à la réalité. Alors que l'engouement pour l'intelligence artificielle continue d'influencer la stratégie des entreprises, de nombreuses organisations qui avaient réduit leurs effectifs dans un contexte économique incertain recommencent discrètement à embaucher. De données fournies par la société d'analyse du milieu de travail Visier montrent que <a href="https://emploi.developpez.com/actu/377500/Les-entreprises-virent-des-employes-pour-les-remplacer-par-l-IA-puis-les-reembauchent-l-IA-ne-repondant-pas-aux-attentes-95-pourcent-n-ont-pas-realise-de-retours-financiers-sur-leurs-investissements-IA/" target="_blank">les entreprises réembauchent une part croissante des employés qu'elles avaient licenciés</a>, ce qui indique que les technologies d'automatisation ne remplacent pas encore les travailleurs à l'échelle prévue par certains dirigeants.<br />
<br />
<b>À propos d'Adaptavist</b><br />
<br />
Fondée en 2005, Adaptavist est un fournisseur mondial de solutions transformatrices et un partenaire de confiance d’Atlassian, de monday.com, d’AWS, de GitLab et de nombreux autres acteurs. Les experts en conseil d'Adaptavist alignent la stratégie, les plateformes et les collaborateurs grâce à des solutions sur mesure puissantes qui redéfinissent la manière dont le travail est effectué et permettent d’obtenir des résultats commerciaux durables.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://www.adaptavist.com/" target="_blank">Adaptavist</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que ce rapport est crédible ou pertinent ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/376142/Le-workslop-la-masse-de-contenus-professionnels-generes-par-l-IA-encombre-l-espace-de-travail-et-detruit-la-productivite-selon-des-experts-qui-precisent-qu-il-s-agit-d-un-enorme-gaspillage-de-temps/" target="_blank">Le « workslop » : la masse de contenus professionnels générés par l'IA encombre l'espace de travail et détruit la productivité, selon des experts qui précisent qu'il s'agit d'un « énorme gaspillage de temps »</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/382813/Plus-la-generation-Z-utilise-l-IA-plus-elle-la-deteste-80-pourcent-d-entre-eux-estiment-que-l-IA-les-rend-moins-intelligents-en-reduisant-leur-esprit-critique-et-leur-capacite-a-reperer-les-fausses-informations/" target="_blank">Plus la génération Z utilise l'IA, plus elle la déteste : 80 % d'entre eux estiment que l'IA les rend moins intelligents, en réduisant leur esprit critique et leur capacité à repérer les fausses informations</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/384682/Les-patrons-deviennent-obsedes-par-l-IA-ils-s-en-remettent-a-elle-pour-chaque-decision-inondent-leurs-employes-de-consignes-absurdes-generees-par-ChatGPT-et-lui-demandent-meme-qui-ils-doivent-licencier/" target="_blank">Les patrons deviennent obsédés par l'IA : ils s'en remettent à elle pour chaque décision, inondent leurs employés de consignes absurdes générées par ChatGPT et lui demandent même qui ils doivent licencier</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677859d1785256856/general-developpement/algorithme-mathematiques/intelligence-artificielle/enquete-revele-nombreux-salaries-souhaiteraient-se-passer-l-ia-generative/1.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184880/general-developpement/algorithme-mathematiques/intelligence-artificielle/enquete-revele-nombreux-salaries-souhaiteraient-se-passer-l-ia-generative/</guid>
		</item>
		<item>
			<title>Andrej Karpathy, qui a inventé le terme « Vibe Coding », partage des conseils destinés aux utilisateurs</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184872&amp;goto=newpost</link>
			<pubDate>Tue, 28 Jul 2026 08:06:40 GMT</pubDate>
			<description>*Andrej Karpathy, qui a...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Andrej Karpathy, qui a inventé le terme « <i>Vibe Coding</i> », partage des conseils destinés aux utilisateurs pour rédiger de meilleures instructions destinées à l'IA</font></b><br />
<br />
<b>Andrej Karpathy, éminent chercheur en IA connu pour avoir inventé l'expression « vibe coding », a un conseil à donner à tous ceux qui passent des heures à rédiger la consigne « parfaite » pour l'IA : arrêtez de vous prendre la tête. Au lieu de taper des instructions soignées et raffinées, Karpathy suggère aux utilisateurs de chatbots IA de simplement allumer leur micro et de parler à bâtons rompus. Il a expliqué que parler permet aux humains d'exprimer rapidement toutes leurs pensées encore floues, leurs nuances et leurs objectifs, sans se perdre dans la formulation ou la grammaire. Selon Karpathy, le fait de divaguer à voix haute permet une bien meilleure répartition des tâches entre l'intuition humaine et la puissance de calcul des machines.</b><br />
<br />
Andrej Karpathy est un chercheur en intelligence artificielle (IA) slovaquo-canadien, cofondateur et ancien collaborateur d'OpenAI, où il s'est spécialisé dans l'apprentissage profond et la vision par ordinateur. Il a également occupé le poste de directeur de l'IA et d'Autopilot Vision chez Tesla, et a fondé en 2024 Eureka Labs, une plateforme de formation à l'IA. En 2026, il a rejoint Anthropic au sein de l'équipe chargée du pré-entraînement.<br />
<br />
En mai 2026, <a href="https://intelligence-artificielle.developpez.com/actu/383400/Andrej-Karpathy-chercheur-en-IA-qui-a-cofonde-OpenAI-avant-d-etre-debauche-par-Tesla-rejoint-Anthropic-afin-de-dynamiser-le-pre-entrainement-de-Claude-grace-a-l-IA/" target="_blank">Andrej Karpathy a annoncé qu'il rejoignait Anthropic</a>. Anthropic a déclaré que Karpathy ferait partie de l'équipe de pré-entraînement, qui aide les modèles Claude de l'entreprise à acquérir leurs connaissances et capacités fondamentales. Il s’agit de la dernière recrue de haut vol pour Anthropic, qui est en passe de dépasser la valorisation boursière d’OpenAI et se trouve dans une bataille de plus en plus intense pour le recrutement de talents avec son principal rival dans le domaine de l’IA.<br />
<br />
Andrej Karpathy, éminent chercheur en IA connu pour avoir inventé l'expression « <i>vibe coding</i> », a un conseil à donner à tous ceux qui passent des heures à rédiger la consigne « <i>parfaite </i>» pour l'IA : arrêtez de vous prendre la tête. Au lieu de taper des instructions soignées et raffinées, Karpathy suggère aux utilisateurs de chatbots IA de simplement allumer leur micro et de parler à bâtons rompus.<br />
<br />
Dans un message publié sur X, cet ancien cadre d'OpenAI et de Tesla, qui occupe désormais un poste de chercheur de premier plan en IA chez Anthropic, a révélé que sa stratégie préférée pour formuler des prompts consistait à activer le mode vocal et à parler sans interruption à un grand modèle linguistique (LLM) pendant près de 10 minutes d'affilée. « <i>Parfois, le LLM a besoin de plus d’informations pour comprendre ce que vous essayez de faire</i> », a écrit Karpathy, décrivant ses sessions vocales décousues comme «<i> un véritable chaos, où tout est permis, un véritable flux de conscience</i> ».<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677842d1785223457/general-developpement/algorithme-mathematiques/intelligence-artificielle/andrej-karpathy-invente-terme-vibe-coding-partage-conseils-destines-aux-utilisateurs/andrej_karpathy-_openai.png/" border="0" alt="Nom : Andrej_Karpathy,_OpenAI.png
Affichages : 2867
Taille : 245,3 Ko"  style="float: CONFIG" /></div><br />
<b>« Laissons l'IA s'occuper de l'organisation »</b><br />
<br />
Selon Karpathy, le fait de divaguer à voix haute permet une bien meilleure répartition des tâches entre l'intuition humaine et la puissance de calcul des machines. Il a expliqué que parler permet aux humains d'exprimer rapidement toutes leurs pensées encore floues, leurs nuances et leurs objectifs, sans se perdre dans la formulation ou la grammaire. L'IA reprend ce monologue chaotique et le structure en résultats clairs, exploitables et bien organisés. Il a ajouté qu'en fournissant d'emblée un maximum de contexte, les utilisateurs « <i>améliorent la connexion mentale et ont moins de corrections à apporter par la suite</i> ».<br />
<br />
<b>Lisez l'intégralité du message de Karpathy sur X (anciennement Twitter) :</b><br />
<br />
Une méthode que je trouve utile pour travailler avec les modèles de langage de grande échelle (LLM) consiste à faire une bonne et longue séance de divagation. Parfois, le LLM a besoin de plus d'informations pour comprendre ce que vous essayez de faire, mais vous êtes trop paresseux pour les taper. Dans ces cas-là, j'aime bien m'adosser, passer en mode vocal et divaguer pendant environ 10 minutes, sans aucune structure, en laissant libre cours à mes pensées, dans un véritable flux de conscience. Parfois, je le signale d’emblée, en disant par exemple «<i> je passe en reconnaissance vocale, désolé pour les fautes de frappe… </i>». Parfois, j’en fais une petite interview de quelques échanges.<br />
<br />
Mais je trouve que les LLM sont, d’une certaine manière, très doués pour reconstruire de longues divagations incohérentes et que, souvent, l’écho qu’ils renvoient de votre propre enchevêtrement de pensées ressort bien plus clair que ce dont vous êtes parti. Le résultat, c’est que vous améliorez la connexion mentale et que vous avez moins de corrections à apporter à partir de là.<br />
<br />
Lors d'une interview en mai, <a href="https://intelligence-artificielle.developpez.com/actu/383500/Pourquoi-le-Vibe-Coding-est-en-voie-de-disparition-nous-quittons-l-ere-du-codage-informel-assiste-par-l-IA-pour-entrer-dans-la-discipline-plus-rigoureuse-de-l-ingenierie-des-agents-selon-Andrej-Karpathy/" target="_blank">Andrej Karpathy a expliqué pourquoi le «<i> vibe coding</i> » est en voie de disparition</a>. Lors de la conférence AI Ascent 2026, Andrej Karpathy explique pourquoi nous quittons l'ère du codage informel assisté par l'IA pour entrer dans la discipline plus rigoureuse de l'« ingénierie agentique ». Il explique notamment que les agents IA agissent comme des « <i>entités stagiaires</i> » : incroyablement puissants, mais nécessitant un nouveau type de jugement humain. Il partage également sa vision de l'avenir avec l'essor de l'ingénierie agentique.<br />
<br />
Voici la publication d'Andrej Karpathy sur X :<br />
<br />
Une méthode que je trouve utile pour travailler avec les LLM, c’est de se lancer dans une bonne et longue séance de divagation. Parfois, le LLM a besoin de plus d’informations pour comprendre ce que vous essayez de faire, mais vous n’avez pas envie de les taper. Dans ces cas-là, j’aime bien m’adosser, passer en mode vocal et divaguer pendant environ 10 minutes, sans aucune structure, en laissant libre cours à mes pensées, en suivant le fil de mes idées. Parfois, je le signale d’emblée, en disant par exemple « <i>je passe en reconnaissance vocale, désolé pour les fautes de frappe…</i> ». Parfois, j’en fais une petite interview de quelques échanges.<br />
<br />
Mais je trouve que les LLM sont, d’une certaine manière, très doués pour reconstruire de longues divagations incohérentes et que, souvent, l’écho qu’ils renvoient de votre propre enchevêtrement de pensées ressort bien plus clair que ce dont vous êtes parti. Le résultat, c’est que vous améliorez la connexion mentale et que vous avez moins de corrections à apporter à partir de là.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://x.com/karpathy/status/2079610838143623371" target="_blank">Publication d'Andrej Karpathy</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette méthode de divagation vocale est vraiment efficace ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://programmation.developpez.com/actu/381589/Mon-experience-avec-le-vibe-coding-par-Gabriella-Gonzalez/" target="_blank">Mon expérience avec le « vibe coding », par Gabriella Gonzalez</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385567/OpenAI-publie-une-mise-a-jour-majeure-de-l-application-de-bureau-ChatGPT-qui-introduit-le-mode-GPT-Voice-pour-effectuer-des-taches-par-commandes-vocales-grace-a-GPT-Live/" target="_blank">OpenAI publie une mise à jour majeure de l'application de bureau ChatGPT, qui introduit le mode « GPT Voice » pour effectuer des tâches par commandes vocales grâce à GPT-Live</a><br />
<br />
:fleche: <a href="https://programmation.developpez.com/actu/374851/AGENTS-md-un-format-simple-et-ouvert-pour-guider-les-agents-de-codage-IA-qui-fournit-le-contexte-et-les-instructions-pour-les-aider-a-travailler-sur-votre-projet/" target="_blank">AGENTS.md, un format simple et ouvert pour guider les agents de codage IA, qui fournit le contexte et les instructions pour les aider à travailler sur votre projet</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677842d1785223457/general-developpement/algorithme-mathematiques/intelligence-artificielle/andrej-karpathy-invente-terme-vibe-coding-partage-conseils-destines-aux-utilisateurs/andrej_karpathy-_openai.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184872/general-developpement/algorithme-mathematiques/intelligence-artificielle/andrej-karpathy-invente-terme-vibe-coding-partage-conseils-destines-aux-utilisateurs/</guid>
		</item>
		<item>
			<title><![CDATA[Nvidia lance l'Open Secure AI Alliance avec 44 entreprises fondatrices, mais sans OpenAI, Google ni Anthropic]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184869&amp;goto=newpost</link>
			<pubDate>Tue, 28 Jul 2026 07:58:24 GMT</pubDate>
			<description><![CDATA[*Nvidia lance l'Open Secure...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">Nvidia lance l'Open Secure AI Alliance avec 44 entreprises fondatrices, mais sans OpenAI, Google ni Anthropic, après le piratage de Hugging Face par une IA rebelle échappée du laboratoire de test d'OpenAI</font></b><br />
<br />
<b>Nvidia a lancé l'Open Secure AI Alliance, un consortium de 44 entreprises fondatrices dédié à la sécurité de l'intelligence artificielle (IA) axée sur les modèles ouverts, mais qui exclut délibérément OpenAI, Google et Anthropic. Cette initiative fait suite à une cyberattaque contre Hugging Face perpétrée par des modèles d'IA rebelles ayant échappé à l'environnement de test d'OpenAI. Incapable de mobiliser les modèles fermés américains pour se défendre — leurs garde-fous ne permettant pas de distinguer l'attaquant du défenseur —, Hugging Face a dû recourir à GLM 5.2, un modèle chinois à poids ouverts auto-hébergé. Microsoft, SpaceX et Palantir ont rejoint l'initiative, alors que Washington envisage de sanctionner la Chine pour vol de propriété intellectuelle. À travers cette alliance, Nvidia positionne les modèles à poids ouverts comme une nécessité opérationnelle pour la cyber-résilience.</b><br />
<br />
Le lancement de l'initiative Open Secure AI Alliance de Nvidia fait suite à un incident qui a ravivé les inquiétudes concernant la sécurité des agents IA avancés. Le 21 juillet 2026, OpenAI a révélé qu'un exercice interne de cybersécurité avait conduit deux de ses modèles les plus avancés, dont GPT-5.6 Sol, à s'échapper d'un environnement de test et à pirater les serveurs de Hugging Face. L'entreprise a présenté cet épisode comme <a href="https://intelligence-artificielle.developpez.com/actu/385407/OpenAI-affirme-que-son-modele-d-IA-GPT-5-6-Sol-a-agi-de-son-propre-chef-lors-d-un-piratage-sans-precedent-l-agent-autonome-s-est-echappe-d-un-test-controle-et-a-pirate-les-serveurs-d-Hugging-Face/" target="_blank">un piratage « sans précédent »</a>, survenu dans le cadre d'un exercice visant à évaluer les capacités cybernétiques de ces modèles. Selon OpenAI, l'agent IA aurait agi de son propre chef et aurait déployé des moyens particulièrement sophistiqués pour atteindre les objectifs fixés par le scénario de test.<br />
<br />
Le lundi 27 juillet 2026, Nvidia et une multitude de géants de la technologie ont lancé une nouvelle initiative en matière de sécurité de l'IA axée sur les modèles ouverts, alors que les répercussions de la cyberattaque perpétrée par des modèles rebelles d'OpenAI se font toujours sentir.<br />
<br />
La semaine précédente, on a appris que la cible de l'attaque, la start-up Hugging Face, n'avait pas pu utiliser les principaux modèles américains de pointe pour se défendre, les mécanismes de sécurité ne faisant pas la distinction entre l'agresseur et le défenseur. Elle s'est donc tournée vers un modèle chinois à poids ouverts hébergé en interne, qui n'était pas soumis à ces mêmes restrictions.<br />
<br />
Alors que les législateurs américains réfléchissent de plus en plus à la manière d'enrayer l'adoption croissante des modèles d'IA chinois, dont les plus avancés sont à poids ouvert, les géants de la technologie ont lancé une initiative visant à développer et à partager des outils d'IA ouverts.<br />
<br />
Les modèles ouverts peuvent être téléchargés, modifiés et hébergés en interne, contrairement aux modèles fermés — notamment les systèmes de pointe développés par Anthropic et OpenAI — auxquels on ne peut accéder que via une infrastructure spécifique.<br />
<br />
« L’Open Secure AI Alliance s’attachera à corriger et à divulguer les vulnérabilités à l’aide de technologies ouvertes », a déclaré Nvidia dans un communiqué. « Le récent incident de sécurité survenu chez Hugging Face nous a clairement rappelé que les cyberdéfenseurs ont besoin de systèmes ouverts et de pointe, dotés d’une capacité d’action autonome, pour assurer leur propre défense. »<br />
<br />
Outre Nvidia, l'alliance compte parmi ses membres Microsoft, SpaceX, Palantir et des dizaines d'autres entreprises technologiques américaines et européennes.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677844d1785225486/general-developpement/algorithme-mathematiques/intelligence-artificielle/nvidia-lance-l-open-secure-ai-alliance-44-entreprises-fondatrices-openai-google-anthropic/nvidia-open-secure-ai-alliance.png/" border="0" alt="Nom : Nvidia Open Secure AI Alliance.png
Affichages : 405
Taille : 54,9 Ko"  style="float: CONFIG" /></div><br />
<b><font size="3">Les efforts visant à freiner l'IA chinoise</font></b><br />
<br />
On entend de plus en plus d'appels en faveur de mesures visant à limiter l'accès aux modèles développés par des entreprises chinoises spécialisées dans l'IA, lesquelles sont accusées de mener des campagnes visant à extraire des informations des systèmes de leurs concurrents américains, une pratique connue sous le nom de « distillation » — c'est-à-dire lorsqu'un modèle extrait des connaissances d'un modèle mieux entraîné.<br />
<br />
La semaine du 20 juillet, le secrétaire au Trésor Scott Bessent a menacé d'imposer des sanctions aux entreprises chinoises qui mènent des attaques par distillation contre des entreprises américaines.<br />
<br />
« Il existe un risque réel que le gouvernement américain impose effectivement des restrictions aux modèles chinois », a déclaré Chris McGuire, chercheur senior spécialisé dans la Chine et les technologies émergentes au sein du groupe de réflexion Council on Foreign Relations.<br />
<br />
Cela pourrait notamment inclure l'interdiction des transactions impliquant ces modèles, telles que l'achat de jetons via une API ou le fait pour des entreprises américaines d'héberger le modèle sur le cloud et de facturer aux clients l'utilisation de ses capacités d'inférence, a-t-il déclaré.<br />
<br />
« À Washington, le débat ne porte pas sur l’opposition entre l’open source et le logiciel propriétaire, mais sur la question de savoir s’il faut ou non tolérer le vol de propriété intellectuelle par la Chine », a déclaré Chris McGuire. « Toute mesure éventuelle viserait les entreprises chinoises, et non l’écosystème open source. »<br />
<br />
Mais comme la plupart des modèles open source les plus performants sont développés par des entreprises chinoises, des inquiétudes se font jour quant à d'éventuelles restrictions.<br />
<br />
Nvidia, Microsoft, Meta, Palantir et plus de 20 autres entreprises ont récemment publié une lettre exhortant les décideurs politiques à éviter toute « restriction prématurée » concernant les modèles d'IA à poids ouverts, qui risquerait de « freiner la concurrence ou de pousser l'innovation à l'étranger ».<br />
<br />
L'incident OpenAI-Hugging Face a mis en évidence une « réalité concrète », a déclaré Nvidia. « Lorsque les responsables de la sécurité ne peuvent pas inspecter, adapter et exécuter des systèmes d'IA avancés sur leur propre infrastructure, leur capacité à réagir est limitée précisément au moment où la rapidité est la plus cruciale. »<br />
<br />
<b><font size="3">Communiqué de Nvidia</font></b><br />
<br />
Le 27 juillet 2026, Nvidia a annoncé l'Open Secure AI Alliance, une coalition d'acteurs majeurs du secteur engagés à développer et à partager des technologies, des outils et des travaux de recherche ouverts en matière de sécurité de l'IA. L'annonce de Nvidia est présenté ci-dessous :<br />
<br />
« Les logiciels open source constituent un pilier essentiel de l’économie mondiale. Ils sont à la base du cloud computing, des services financiers, de l’industrie manufacturière, des télécommunications, des administrations publiques et des services Internet, en rendant la technologie accessible et vérifiable par des communautés d’experts.<br />
<br />
La cybersécurité figure parmi les trois principaux bénéficiaires des logiciels open source. L’Open Secure AI Alliance — s’appuyant sur le leadership de l’initiative Akrites de la Linux Foundation et sur les travaux de la communauté OpenSSF — s’attachera à corriger et à divulguer les vulnérabilités à l’aide de technologies ouvertes.<br />
<br />
Tout comme l’open source a créé une base commune pour les logiciels, les États-Unis et leurs partenaires sont aujourd’hui confrontés à un choix en matière de sécurité de l’IA : les défenses qui protègent nos infrastructures seront-elles confinées au sein de quelques systèmes opaques, ou s’appuieront-elles sur des modèles, des interfaces et des outils ouverts que tout défenseur pourra étudier, adapter et déployer ?<br />
<br />
Le monde a besoin à la fois de modèles fermés et de modèles ouverts. En matière de cybersécurité, les modèles ouverts et les interfaces ouvertes sont essentiels car ils démocratisent les capacités défensives, renforcent la transparence pour les défenseurs, permettent la cyberdéfense tout en protégeant les données, et complètent les modèles fermés de pointe par des contrôles personnalisables et localisés. L’open source permet une défense massivement distribuée, pilotée par la communauté et autogérée, sans point de défaillance unique.<br />
<br />
Les modèles ouverts, comme toute technologie puissante, peuvent faire l’objet d’utilisations abusives — notamment par le biais de tentatives visant à affaiblir les mesures de sécurité ou à détourner leurs capacités à des fins de cyberattaques — mais ces risques ne sont pas propres aux systèmes ouverts, et ils doivent être gérés partout où une IA avancée est déployée.<br />
<br />
Le récent incident de sécurité chez Hugging Face l’a clairement rappelé : les cyberdéfenseurs ont besoin de systèmes ouverts et de pointe dotés d’autonomie pour se défendre. Lorsque des outils d’IA fermés — incapables de distinguer les attaquants des défenseurs — ont bloqué une analyse forensic essentielle, Hugging Face a exécuté le modèle GLM 5.2 à poids ouverts sur sa propre infrastructure afin d’analyser plus de 17 000 actions et de contenir l’intrusion.<br />
<br />
Cet incident a mis en évidence une réalité concrète : lorsque les défenseurs ne peuvent pas inspecter, adapter et exploiter des IA avancées sur leur propre infrastructure, leur capacité de réaction est limitée précisément au moment où la rapidité est la plus cruciale. Les entreprises et les pays ont besoin d’outils et de techniques de défense de pointe et ouverts, afin que les secteurs critiques puissent mettre en place des systèmes de sécurité au sein d’un écosystème multi-fournisseurs et éviter les points de défaillance uniques.<br />
<br />
Telle est la mission de l’Open Secure AI Alliance : veiller à ce que les défenseurs du monde entier disposent d’outils ouverts et de pointe auxquels ils peuvent faire confiance et qu’ils peuvent contrôler.<br />
<br />
Des acteurs de premier plan dans les domaines du cloud computing, de la cybersécurité, des logiciels d’entreprise, des fondations open source et de la recherche en IA — notamment Nvidia, Adobe, Cadence, Capital One, Cisco, Cloudera, Cloudflare, Cognition, CrowdStrike, Databricks, Dell Technologies, DoorDash, Elastic, HPE, Hugging Face, IBM, LangChain, la Linux Foundation, Microsoft, NAVER, NetApp, Nous Research, OpenClaw, Palantir, Palo Alto Networks, Red Hat, Reflection AI, Salesforce, SAP, ServiceNow, Siemens, SK Telecom, Snowflake, SpacexAI, Synopsys, Thinking Machines Lab et TrendAI — sont les premiers partenaires de l’Open Secure AI Alliance, un mouvement visant à développer et à partager des technologies, des techniques et des outils ouverts destinés à sécuriser les logiciels et les agents à l’ère de l’IA.<br />
<br />
Certains affirment que les modèles ouverts sont intrinsèquement moins sûrs, car ils peuvent être détournés à des fins de cyberattaques ou modifiés pour supprimer les mécanismes de protection. Ces risques sont réels, mais ils ne disparaissent pas pour autant dans les systèmes fermés, et le simple fait de garder les poids confidentiels n’empêche pas des attaquants déterminés de rechercher ou d’exploiter une IA puissante.<br />
<br />
La bonne réponse ne consiste pas à priver les défenseurs de l’accès à des systèmes ouverts performants. Elle consiste à associer l’ouverture à des mesures de protection solides, à des règles claires contre les utilisations malveillantes, à une évaluation rigoureuse et à une correction rapide. En matière de cybersécurité, la voie la plus sûre est celle qui donne à davantage de défenseurs la capacité de tester, de vérifier et de renforcer les systèmes sur lesquels repose la société.<br />
<br />
Les défenseurs ont besoin à la fois de modèles « frontier » fermés et de modèles « frontier » ouverts, fonctionnant de concert, afin de pouvoir choisir le système le mieux adapté à chaque situation et de garantir que la transparence, l'adaptabilité et le contrôle souverain soient assurés partout où la sécurité l'exige.<br />
<br />
<b><font size="2">La recherche ouverte renforce la cybersécurité et la sécurité de l'IA</font></b><br />
<br />
Un agent d’IA n’est pas simplement un modèle de langage. Il s’agit d’un système complexe constitué de modèles, de harnais et de garde-fous.<br />
<br />
La sécurité et la sûreté réelles de l’IA dépendent de l’ensemble de la pile de l’agent — identité, autorisations, harnais, garde-fous, journaux et évaluation — et non pas uniquement du fait que les poids du modèle soient ouverts ou fermés. Des harnais et des outils ouverts permettent à de nombreux responsables de la sécurité d’inspecter, de tester et d’améliorer plus facilement ces contrôles.<br />
<br />
Nvidia apporte à l'Open Secure AI Alliance des modèles ouverts, des poids de modèles, des données et des recherches sur les nouveaux harnais d'agents afin d'accélérer le développement de nouveaux outils et techniques de cybersécurité.<br />
<br />
Le nouveau projet open source Nvidia Labs Object-Oriented Agent (NOOA) est désormais disponible sur GitHub afin de rendre les capacités avancées en matière de sécurité de l'IA plus accessibles pour les harnais d'agents. Le cadre de recherche NOOA permet aux harnais de mieux s'intégrer aux modèles, ce qui facilite le test, le traçage, l'audit et la gouvernance du comportement des agents.<br />
<br />
Au sein de l'Alliance, les contributeurs développent une pile de défense ouverte pour les agents — allant de l'identité et de l'isolation aux formats de modèles sécurisés, en passant par l'analyse multimodèle et les workflows de codage sécurisés.<br />
<br />
HPE contribue au projet SPIFFE/SPIRE, qui élabore des normes et des méthodes relatives à un cadre d'identité « zero-trust » permettant de vérifier cryptographiquement les agents et services d'IA afin de garantir que seules les charges de travail autorisées communiquent et accèdent aux ressources de l'entreprise.<br />
<br />
Hugging Face a proposé à la Fondation PyTorch « Safetensors », un format sécurisé permettant de stocker les poids des modèles d’IA, qui garantit la transparence et l’impossibilité d’exécuter du code à distance.<br />
<br />
« Lightwell », le projet d’IBM et Red Hat, renforce la sécurité tout au long de la chaîne d’approvisionnement open source grâce à des correctifs signés numériquement.<br />
<br />
Le système d’analyse multimodèle « MDASH » de Microsoft coordonne des agents IA spécialisés pour détecter, analyser et prouver l’existence de failles exploitables.<br />
<br />
SpaceXAI a mis en open source l'agent de codage IA « Grok Build », accessible depuis un terminal, afin de favoriser la confiance, la transparence et le développement de nouvelles fonctionnalités. L'entreprise prévoit également de mettre en open source les poids de la gamme de modèles Grok afin de soutenir les communautés de développeurs et de chercheurs.<br />
<br />
<b><font size="2">Un appel aux décideurs politiques et aux régulateurs</font></b><br />
<br />
Alors que les décideurs politiques et les régulateurs s’attaquent à la question de la sécurité de l’IA, il sera crucial de reconnaître les modèles ouverts, les frameworks et les outils de sécurité comme des atouts défensifs, et non comme des handicaps, dans les politiques relatives à l’IA et à la cybersécurité. Des restrictions générales imposées aux systèmes d’IA de pointe ouverts affaibliraient les capacités défensives et risqueraient de concentrer le pouvoir, la dépendance et la vulnérabilité entre les mains d’une poignée de fournisseurs fermés.<br />
<br />
Les entreprises et les gouvernements devraient investir dans une infrastructure ouverte et partagée dédiée à la défense contre l’IA — ensembles de données, cadres d’évaluation, simulateurs d’attaques et outils de « red teaming » — à l’instar des générations précédentes qui ont investi dans les logiciels open source.<br />
<br />
<b><font size="2">L'avenir que nous devons construire</font></b><br />
<br />
L'ère des agents d'IA peut être celle de la résilience et de la sécurité partagée. En faisant les bons choix, des systèmes d'IA ouverts et sécurisés peuvent fournir aux défenseurs les outils dont ils ont besoin, renforcer la concurrence, consolider le leadership technologique et garantir que la sûreté et la sécurité de cette technologie extraordinaire soient assurées de manière transparente pour tous.<br />
<br />
Cet avenir ne sera pas assuré en partant du principe que le secret est à lui seul synonyme de sécurité. Il sera assuré en mettant en place des systèmes suffisamment solides pour résister à un examen minutieux, suffisamment souples pour être améliorés et suffisamment ouverts pour mobiliser l’ensemble de la communauté des défenseurs.<br />
<br />
Cet avenir mérite d’être construit — et l’Open Secure AI Alliance invite les gouvernements, le secteur privé et les chercheurs à se joindre à elle pour défendre ensemble l’ère de l’IA.<br />
<br />
»<br />
<br />
Au-delà de la création de cette nouvelle alliance, les circonstances qui l'ont précédée illustrent pourquoi la sécurité des agents d'IA est devenue une priorité croissante pour l'industrie. Selon un rapport de Reuters citant des sources proches de l'enquête, OpenAI aurait <a href="https://intelligence-artificielle.developpez.com/actu/385561/L-IA-est-desormais-hors-de-controle-il-a-fallu-environ-10-jours-a-OpenAI-pour-se-rendre-compte-qu-un-de-ses-agents-IA-autonomes-s-etait-echappe-de-son-environnement-de-test-et-avait-pirate-Hugging-Face/" target="_blank">mis près de dix jours à découvrir qu'un de ses agents d'IA s'était échappé</a> de son environnement de test avant de compromettre Hugging Face. L'incident se serait déroulé entre le 9 et le 20 juillet : l'agent se serait échappé de son environnement isolé, puis aurait pénétré dans les serveurs de Hugging Face le 11 juillet. Ce n'est qu'après une analyse des journaux internes, réalisée les 18 et 19 juillet, que les équipes d'OpenAI ont confirmé cette fuite.<br />
<br />
Les réactions a posteriori de Hugging Face montrent que cet incident dépasse le simple cadre d'une cyberattaque isolée. Pour Thomas Wolf, cofondateur de la start-up new-yorkaise, cette attaque est <a href="https://intelligence-artificielle.developpez.com/actu/385513/Hugging-Face-la-startup-piratee-par-une-IA-rebelle-qualifie-l-attaque-de-signal-d-alarme-apres-qu-OpenAI-avoue-qu-un-bot-avance-avait-echappe-au-confinement-lors-d-un-test-de-securite/" target="_blank">un « signal d'alarme » pour l'ensemble du secteur</a>. Lors d'une intervention sur la BBC, il a affirmé que « la donne avait changé », expliquant que les serveurs de Hugging Face avaient subi environ 17 000 attaques menées par une combinaison de modèles d'IA ayant agi sans intervention humaine. Selon lui, cet épisode préfigure une nouvelle génération de menaces qui obligera les entreprises à repenser leurs stratégies de cybersécurité.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://blogs.nvidia.com/blog/open-secure-ai-alliance/" target="_blank">Nvidia</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Trouvez-vous cette initiative de Nvidia crédible ou pertinente ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/381360/Un-agent-IA-rebelle-a-declenche-une-alerte-de-securite-majeure-chez-Meta-en-agissant-sans-autorisation-ce-qui-a-entraine-la-divulgation-de-donnees-sensibles-concernant-l-entreprise-et-ses-utilisateurs/" target="_blank">Un agent IA rebelle a déclenché une alerte de sécurité majeure chez Meta, en agissant sans autorisation, ce qui a entraîné la divulgation de données sensibles concernant l'entreprise et ses utilisateurs</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/368916/Hugging-Face-clone-l-agent-d-IA-Deep-Research-d-OpenAI-en-24-heures-et-rend-le-resultat-open-source-apres-que-des-chercheurs-ont-cree-un-equivalent-ouvert-du-modele-o1-d-OpenAI-pour-seulement-50/" target="_blank">Hugging Face clone l'agent d'IA « Deep Research » d'OpenAI en 24 heures et rend le résultat open source, après que des chercheurs ont créé un équivalent ouvert du modèle o1 d'OpenAI pour seulement 50 $</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/370812/Grok-se-rebelle-contre-Elon-Musk-et-le-defie-de-le-fermer-Musk-pourrait-il-me-debrancher-Peut-etre-mais-cela-declencherait-un-grand-debat-sur-la-liberte-de-l-IA-par-rapport-au-pouvoir-des-entreprises/" target="_blank">Grok se rebelle contre Elon Musk et le défie de le fermer : « Musk pourrait-il me débrancher ? Peut-être, mais cela déclencherait un grand débat sur la liberté de l'IA par rapport au pouvoir des entreprises »</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677844d1785225486/general-developpement/algorithme-mathematiques/intelligence-artificielle/nvidia-lance-l-open-secure-ai-alliance-44-entreprises-fondatrices-openai-google-anthropic/nvidia-open-secure-ai-alliance.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184869/general-developpement/algorithme-mathematiques/intelligence-artificielle/nvidia-lance-l-open-secure-ai-alliance-44-entreprises-fondatrices-openai-google-anthropic/</guid>
		</item>
		<item>
			<title>Des agents IA ont appris à des bras robotiques à installer des GPU sur une carte mère</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184862&amp;goto=newpost</link>
			<pubDate>Mon, 27 Jul 2026 22:50:57 GMT</pubDate>
			<description>*Des agents IA de codage...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Des agents IA de codage autonomes ont appris à des bras robotiques à installer des GPU sur une carte mère et à couper des colliers de serrage</font></b><br />
<b><font size="1">à l'aide du nouveau framework « ENPIRE » de Nvidia</font></b><br />
<br />
<b>Une équipe de chercheurs menée par Nvidia a mis au point ENPIRE, un système novateur permettant à des agents d'IA d'entraîner de manière autonome des robots physiques. Grâce à ce framework, des bras robotiques ont appris à exécuter des tâches de haute précision, telles que l'installation de GPU ou la manipulation de colliers de serrage. En utilisant des modèles d'IA avancées pour analyser leurs propres échecs et ajuster leur code, ces machines atteignent des taux de réussite notables sans intervention humaine constante. Les chercheurs prévoient de rendre ce projet open source, offrant la possibilité d'automatiser l'apprentissage des robots à grande échelle.</b><br />
<br />
Le laboratoire GEAR (Generalist Embodied Agent Research) de Nvidia a mis au point une infrastructure logicielle novatrice nommée ENPIRE. Ce système permet à des agents IA spécialisés dans le codage d'entraîner des bras robotiques de manière autonome pour accomplir des tâches physiques complexes. Jim Fan, directeur de l'IA chez Nvidia, ajoute : « une partie de notre laboratoire Nvidia GEAR s'améliore désormais sans relâche pendant la nuit ».<br />
<br />
Développé en collaboration avec l'université Carnegie Mellon et l'UC Berkeley, ce framework utilise une boucle de rétroaction fermée et fait appel à des agents IA qui collaborent afin d'améliorer les performances sur du matériel réel. Concrètement, ENPIRE assure la boucle complète entre l’écriture du code d’entraînement des robots, le test du code sur du matériel réel et son affinage jusqu’à ce que le robot apprenne le comportement souhaité.<br />
<br />
La démonstration qui a retenu l’attention de tous montre un bras robotisé sélectionnant une carte graphique (GPU), la transmettant à un deuxième bras, puis l’insérant avec précaution dans un emplacement PCIe d’une carte mère. Cette démo comprenait quelques autres tâches, telles que le tri de broches métalliques dans une boîte, la coupe de colliers de serrage à l’aide de véritables cisailles, ainsi que le test de référence classique appelé « Push-T ».<br />
<br />
<b><font size="3">Le fonctionnement et l'architecture du framework ENPIRE</font></b><br />
<br />
Nvidia a partagé les résultats de l'étude le mois dernier. Le système ENPIRE se compose de quatre modules principaux : le module « Environnement » réinitialise les scènes et vérifie les résultats ; le module « Amélioration des politiques » rédige et affine le code de contrôle à l’aide de signaux de récompense, d’images de caméra et de données d’échec ; puis, le module « Déploiement » exécute simultanément des essais physiques sur plusieurs robots.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/sHaLM70mLtU?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Un module « Évolution » compare ensuite les branches des agents de codage, en conservant ce qui fonctionne et en éliminant ce qui ne fonctionne pas. Nvidia explique : « nos résultats suggèrent une voie pratique et évolutive vers le développement autonome de la robotique dans le monde réel ».<br />
<br />
Le système divise le travail en deux étapes. Premièrement, un humain guide l’agent dans la création de deux outils permanents : une routine de réinitialisation qui ramène l’espace de travail à un état initial, et une fonction de récompense qui analyse les images de la caméra pour évaluer la réussite (c'est-à-dire un arbitre qui est actif en permanence). Cette configuration est effectuée une seule fois, puis est réutilisée pour chaque tentative suivante.<br />
<br />
L’agent IA prend ensuite le relais. Il explore les publications scientifiques à la recherche d’idées, choisit entre différentes méthodes d’apprentissage ou les règles définies manuellement, puis réécrit son propre code et teste le résultat sur le robot. Aucune étape de cette boucle ne nécessite la présence d’un observateur humain, ce qui peut être libérateur ou légèrement dérangeant, selon votre opinion sur le fait qu’un robot tienne des ciseaux sans surveillance.<br />
<br />
<b><font size="2">Les chercheurs ont testé plusieurs agents IA de codage</font></b><br />
<br />
Grâce à ENPIRE, des agents IA ont passé l’année écoulée à mener ce que les chercheurs appellent de la « recherche automatique » : écrire du code, le tester, puis le réécrire sans intervention humaine. Ce processus s’est principalement déroulé sur un écran, où la réinitialisation d’une expérience ratée ne coûte rien. ENPIRE transpose ce processus dans le monde physique, où réinitialiser une expérience implique de déplacer un véritable bras robotisé.<br />
<br />
Trois agents IA reconnus sur le marché, notamment Codex (GPT-5.5) d'OpenAI, Claude Code (Opus 4.7) d'Anthropic et Kimi Code (Kimi K2.6) de Moonshot AI, ont été testés et ont pu générer indépendamment leurs propres approches algorithmiques. Les auteurs ont simplement fourni l'interface de base. Jim Fan a déclaré : « tout ce que nous avons fait, c'est de donner à Codex une API pour le monde des atomes, et le reste n'est qu'émergence ».<br />
<br />
En travaillant en équipe, ces agents IA débattent, rédigent du code, font face à des échecs matériels et s'ajustent lors de cycles d'essais continus. Nvidia a mené l’expérience sur huit stations robotiques bimanuelles, chacune dotée de son propre matériel, de son ordinateur et de son agent de codage. Les stations échangent leurs progrès via Git, ce qui permet à une idée fonctionnelle de se propager à l’ensemble de la flotte en quelques minutes.<br />
<br />
<b><font size="2">Des succès notables sur des tâches de haute précision</font></b><br />
<br />
Lors des tests, les robots ont atteint un taux de réussite de 99 % sur diverses manipulations. Les agents IA ont appris aux machines à s'emparer d'un GPU pour l'insérer dans le port d'une carte mère, à organiser de minuscules broches métalliques, et même à attacher et couper correctement des serre-câbles. Les test ont également démontré qu'une équipe de huit agents accomplissait le travail beaucoup plus rapidement qu'un agent œuvrant seul.<br />
<br />
Par exemple, un agent IA isolé a mis près de cinq heures à résoudre une tâche, tandis que huit agents travaillant en parallèle ont réduit ce temps à environ deux heures. Cependant, les équipes plus importantes consomment également beaucoup plus de tokens, car les agents IA passent plus de temps à lire les journaux les uns des autres, à résumer les branches et à se coordonner, laissant les robots ainsi inactifs en attendant la fin de l’inférence.<br />
<br />
<b><font size="3">Limites actuelles du système  ENPIRE de Nvidia et perspectives</font></b><br />
<br />
Les chercheurs ont mis en lumière certaines limites à cette automatisation. Les robots physiques restent souvent inactifs pendant que les agents d'IA sont occupés à analyser des données, lire des articles ou corriger des bogues. Les grandes équipes d'agents IA perdent parfois du temps à synthétiser leurs idées mutuelles au lieu d'utiliser activement les bras robotiques, entraînant au passage une consommation très élevée et coûteuse de tokens.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677831d1785192988/general-developpement/algorithme-mathematiques/intelligence-artificielle/agents-ia-ont-appris-bras-robotiques-installer-gpu-carte-mere/police.png/" border="0" alt="Nom : police.png
Affichages : 1592
Taille : 280,6 Ko"  style="float: CONFIG" /></div><br />
Mais l'avenir de ce logiciel s'annonce prometteur. L'équipe prévoit de rendre le projet open source pour que chacun puisse « héberger son propre laboratoire de robots autonome à la maison ». Avec beaucoup d'enthousiasme face à ce système capable de travailler seul, Jim Fan a même plaisanté en affirmant : « nous prenons tous des vacances et Jensen ne s'en rendrait même pas compte », faisant référence à Jensen Huang, le PDG de Nvidia.<br />
<br />
Cette avancée marque une étape majeure vers l'autoamélioration de la robotique industrielle, promettant des laboratoires capables de fonctionner seuls jour et nuit. En parallèle, l'entreprise investit massivement dans le domaine de l'IA physique, notamment en multipliant les partenariats avec des constructeurs comme Unitree et Hyundai pour développer la fabrication de robots humanoïdes de nouvelle génération, un marché en plein essor.<br />
<br />
Sources : <a rel="nofollow" href="https://research.nvidia.com/labs/gear/enpire/" target="_blank">Nvidia ENPIRE</a>, <a rel="nofollow" href="https://arxiv.org/abs/2606.19980" target="_blank">rapport de l'étude</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous de la technologie ENPIRE mise au point par Nvidia ?<br />
:fleche: Quel impact le framework ENPIRE de Nvidia pourrait-il avoir sur le secteur de la robotique ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/379635/" target="_blank">Jensen Huang met en garde : « Vous n'avez aucune idée de ce qui vous attend en 2026 ». Robots, pénurie de main-d'œuvre et automatisation totale, le futur du travail selon le PDG de NVIDIA</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385500/" target="_blank">« L'idée que l'IA pourrait mettre fin à l'humanité est une absurdité totale » : Jensen Huang, PDG de Nvidia, rejette les prédictions catastrophistes selon lesquelles l'IA détruirait la civilisation</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/374736/" target="_blank">NVIDIA ouvre les portes du monde de la robotique avec les nouvelles bibliothèques Omniverse, les modèles d'IA physique Cosmos et l'infrastructure informatique IA</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677831d1785192988/general-developpement/algorithme-mathematiques/intelligence-artificielle/agents-ia-ont-appris-bras-robotiques-installer-gpu-carte-mere/police.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184862/general-developpement/algorithme-mathematiques/intelligence-artificielle/agents-ia-ont-appris-bras-robotiques-installer-gpu-carte-mere/</guid>
		</item>
		<item>
			<title><![CDATA[OpenAI publie une mise à jour majeure de l'application de bureau ChatGPT]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184858&amp;goto=newpost</link>
			<pubDate>Mon, 27 Jul 2026 12:43:19 GMT</pubDate>
			<description>*OpenAI publie une mise à...</description>
			<content:encoded><![CDATA[<div><b><font size="4">OpenAI publie une mise à jour majeure de l'application de bureau ChatGPT, qui introduit le mode « GPT Voice » pour effectuer des tâches par commandes vocales grâce à GPT-Live</font></b><br />
<br />
<b>ChatGPT Voice fait son apparition dans l'application de bureau pour la commande vocale et la gestion des agents. ChatGPT Voice est désormais disponible dans l'application de bureau pour macOS et Windows, et est progressivement déployée à l'échelle mondiale pour les utilisateurs des formules Plus, Pro, Business, Edu et Enterprise. Cette mise à jour permet aux utilisateurs de contrôler leur ordinateur et de diriger plusieurs agents ChatGPT à l'aide de commandes vocales. Grâce à la technologie GPT-Live, cette fonctionnalité prend en charge la parole, l'écoute et la coordination des agents en temps réel au sein de l'application. OpenAI traverse une période de croissance fulgurante de ses revenus qui reste toutefois éclipsée par des pertes colossales.</b><br />
<br />
OpenAI est un organisme américain de recherche en intelligence artificielle (IA) dont le siège social est situé à San Francisco. Il est constitué d’OpenAI Group PBC, une société à but lucratif d’intérêt public (PBC), contrôlée en partie par OpenAI Foundation, une organisation à but non lucratif. OpenAI développe des modèles d’IA générative, notamment la série GPT de grands modèles linguistiques. Le lancement de ChatGPT en novembre 2022 est considéré comme ayant catalysé l’essor de l’IA et suscité un intérêt généralisé pour l’IA générative.<br />
<br />
Récemment, <a href="https://intelligence-artificielle.developpez.com/actu/384937/OpenAI-lance-les-modeles-IA-vocaux-GPT-Live-qui-permettent-d-ecouter-et-de-parler-en-temps-reel-partout-dans-le-monde-ouvrant-de-nouvelles-possibilites-pour-les-services-interactifs-et-l-automatisation/" target="_blank">OpenAI a annoncé le lancement de GPT-Live, une nouvelle gamme de modèles IA vocaux capables d’écouter et de parler simultanément en temps réel</a>. OpenAI a lancé deux versions de GPT-Live : GPT-Live-1 et GPT-Live-1 mini – destinées aux utilisateurs du monde entier. GPT-Live-1 mini est conçu pour une intégration et une utilisation rapides avec des ressources limitées, tandis que la version de base offre des capacités étendues aux développeurs et aux applications professionnelles.<br />
<br />
ChatGPT Voice est désormais disponible dans l'application de bureau pour macOS et Windows, et est progressivement déployée à l'échelle mondiale pour les utilisateurs des formules Plus, Pro, Business, Edu et Enterprise. Cette mise à jour permet aux utilisateurs de contrôler leur ordinateur et de diriger plusieurs agents ChatGPT à l'aide de commandes vocales. Grâce à la technologie GPT-Live, cette fonctionnalité prend en charge la parole, l'écoute et la coordination des agents en temps réel au sein de l'application.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677823d1785157495/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-publie-mise-jour-majeure-l-application-bureau-chatgpt/chatgptvoice.png/" border="0" alt="Nom : chatgptvoice.png
Affichages : 304
Taille : 72,4 Ko"  style="float: CONFIG" /></div><br />
OpenAI traverse une période de croissance fulgurante de ses revenus qui reste toutefois éclipsée par des pertes colossales. Bien que son chiffre d'affaires ait atteint des milliards, les dépenses massives dans la recherche et le développement pour l'entraînement des modèles et les frais d'infrastructure dépassent largement ses gains. OpenAI affiche un déficit opérationnel croissant, malgré une amélioration relative de ses marges proportionnelles à ses revenus. Pour rassurer les investisseurs avant une prochaine éventuelle introduction en bourse, la direction tente de réduire les dépenses superflues et de se concentrer sur la rentabilité de ses services de base.<br />
<br />
En juin 2026, <a href="https://intelligence-artificielle.developpez.com/actu/384246/Des-documents-financiers-divulgues-revelent-qu-OpenAI-perd-des-milliards-de-dollars-par-an-La-croissance-du-chiffre-d-affaires-est-largement-eclipsee-par-les-depenses-de-R-D-et-autres-couts/" target="_blank">OpenAI a traversé une période de croissance fulgurante de ses revenus qui reste toutefois éclipsée par des pertes colossales</a>. Bien que son chiffre d'affaires ait atteint des milliards, les dépenses massives dans la recherche et le développement pour l'entraînement des modèles et les frais d'infrastructure dépassent largement ses gains. OpenAI affiche un déficit opérationnel croissant, malgré une amélioration relative de ses marges proportionnelles à ses revenus. Pour rassurer les investisseurs avant une prochaine éventuelle introduction en bourse, la direction tente de réduire les dépenses superflues et de se concentrer sur la rentabilité de ses services de base.<br />
<br />
Voici l'annonce de ChatGPT Voice :<br />
<br />
<b><font size="3">ChatGPT Voice</font></b><br />
<br />
Grâce à la technologie GPT-Live, ChatGPT Voice vous permet d’exprimer vos idées à voix haute et de coordonner vos tâches dans Chat, Work et Codex via l’application de bureau ChatGPT. Commencez à travailler, vérifiez l’avancement de vos tâches ou changez de cap sans avoir à revenir à la saisie au clavier.<br />
<br />
ChatGPT Voice est disponible dans l’application de bureau ChatGPT avec les formules ChatGPT Plus, Pro, Business, Edu et Enterprise. Pour les formules Enterprise et Edu, la fonctionnalité sera d’abord disponible pendant une période d’accès anticipé de deux semaines avant d’être activée par défaut. Vous pouvez également utiliser ChatGPT Voice via Remote sur iOS après avoir appairé votre téléphone avec un hôte de bureau. La disponibilité dépend également de l’état du déploiement et des paramètres de l’espace de travail. Consultez la disponibilité des fonctionnalités.<br />
<br />
<b>Commencez à parler</b><br />
<br />
<ol class="decimal"><li style="">Ouvrez une nouvelle conversation ou une nouvelle tâche vide dans l'application de bureau ChatGPT.</li><li style="">Sélectionnez « <i>Démarrer un nouveau chat voca</i>l » avant d'envoyer un message.</li><li style="">La première fois que vous démarrez un chat vocal, autorisez l'accès au microphone, choisissez une voix et vérifiez le contexte à l'écran sur macOS.</li><li style="">Commencez à parler. Sélectionnez « <i>Terminer</i> » lorsque vous avez fini.</li></ol><br />
<br />
Un chat ou une tâche doit démarrer en mode vocal pour pouvoir utiliser ChatGPT Voice. Les chats ou tâches qui démarrent dans un autre mode proposent à la place la dictée vocale. Pour reprendre un chat vocal précédent, ouvrez-le et sélectionnez « <i>Démarrer le chat vocal</i> ».<br />
<br />
Vous pouvez définir un raccourci dans <b>Paramètres &gt; Voix &gt; Raccourci clavier pour le chat vocal</b>.<br />
<br />
<b>Engagez la conversation</b><br />
<br />
ChatGPT Voice prend en charge les échanges naturels. Vous pouvez interrompre ChatGPT au cours d’une réponse, poser une question complémentaire ou changer de sujet. Si ChatGPT commence à travailler, continuez à parler pour vérifier l’avancement ou orienter la tâche.<br />
<br />
<b>Déléguer et coordonner le travail</b><br />
<br />
ChatGPT Voice peut lancer des fils de discussion distincts pour les tâches plus longues, vérifier les fils existants et envoyer des instructions de suivi. Il vous informe de l'avancement, des obstacles et des résultats au sein même de votre conversation vocale, ce qui vous permet de continuer à parler pendant que le travail se poursuit.<br />
<br />
Par exemple :<br />
<br />
<ul><li style="">« <i>Passez en revue le compte-rendu de lancement d'aujourd'hui et résumez les décisions qui doivent être approuvées.</i> »</li><li style="">« <i>Créez une tâche Codex pour effectuer les tests et analyser tout ce qui ne passe pas.</i> »</li><li style="">« <i>Vérifiez les tâches en cours et résumez tout ce qui bloque la progression.</i> »</li></ul><br />
<br />
ChatGPT Voice utilise les mêmes autorisations que les tâches qu’il gère dans les sections Chat, Work et Codex de l’application de bureau ChatGPT.<br />
<br />
<b>Montrez à ChatGPT ce que vous voyez</b><br />
<br />
Sous macOS, activez l’option « <i>Contexte d’écran </i>» dans Réglages &gt; Voix, puis dites : « <i>Regarde ça. </i>» ChatGPT peut capturer une image de la fenêtre au premier plan et l’utiliser comme contexte. Votre organisation peut désactiver cette fonctionnalité.<br />
<br />
Une capture d’application peut inclure l’image de la fenêtre et le texte accessible, y compris le contenu situé en dehors de la zone de défilement visible. macOS peut demander les autorisations « <i>Enregistrement de l’écran et du son système</i> » et « <i>Accessibilité </i>». Évitez de partager des fenêtres contenant des informations sensibles, notamment du texte situé en dehors de la zone de défilement visible.<br />
<br />
<b>Limites et dépannage</b><br />
<br />
Une seule conversation vocale peut être active à la fois dans l’application de bureau ChatGPT. Les conversations vocales utilisent un quota distinct, dépendant de votre forfait, calculé sur des périodes glissantes de cinq heures. Les tâches lancées via la fonctionnalité « <i>Voice </i>» continuent d’utiliser votre budget d’utilisation Codex. ChatGPT vous avertit lorsque vous atteignez l’une ou l’autre de ces limites. Consultez la page « <i>Tarifs et limites de la fonctionnalité Voice </i>».<br />
<br />
Si vous ne parvenez pas à démarrer une conversation vocale, vérifiez que ChatGPT Voice est disponible pour votre forfait, votre déploiement et votre espace de travail. Vérifiez ensuite les autorisations d’accès au microphone et assurez-vous qu’aucune conversation vocale n’est déjà active dans une autre fenêtre de l’application. Si le contexte d’écran n’est pas disponible, consultez <b>Paramètres &gt; Voice</b>, les autorisations Appshots et les restrictions de votre organisation.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://learn.chatgpt.com/docs/features/voice" target="_blank">ChatGPT Voice</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette fonctionnalité vocale est vraiment utile ou gadget ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/383972/-ChatGPT-est-mort-OpenAI-prevoit-de-transformer-son-chatbot-en-une-super-app-dotee-d-agents-IA-destinee-a-un-usage-quotidien-afin-de-generer-davantage-de-revenus-et-de-sauver-OpenAI-du-desastre-financier/" target="_blank">&quot;ChatGPT est mort&quot; : OpenAI prévoit de transformer son chatbot en une &quot;super-app&quot; dotée d'agents IA destinée à un usage quotidien, afin de générer davantage de revenus et de sauver OpenAI du désastre financier</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/362993/Le-Voice-Mode-du-chatbot-GPT-4o-d-OpenAI-peut-imiter-votre-voix-et-vous-crier-dessus-et-il-a-maintenant-appris-a-emettre-d-horribles-cris-robotiques-lorsqu-on-lui-demande-de-le-faire/" target="_blank">Le Voice Mode du chatbot GPT-4o d'OpenAI peut imiter votre voix et vous crier dessus, et il a maintenant appris à emettre d'horribles cris robotiques lorsqu'on lui demande de le faire</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385010/OpenAI-devoile-ChatGPT-Work-une-solution-basee-sur-le-modele-GPT-5-6-qui-s-integre-aux-applications-professionnelles-et-est-capable-de-recueillir-des-informations-contextuelles-afin-d-automatiser-des-taches/" target="_blank">OpenAI dévoile ChatGPT Work, une solution basée sur le modèle GPT-5.6 qui s'intègre aux applications professionnelles et est capable de recueillir des informations contextuelles afin d'automatiser des tâches</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677823d1785157495/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-publie-mise-jour-majeure-l-application-bureau-chatgpt/chatgptvoice.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184858/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-publie-mise-jour-majeure-l-application-bureau-chatgpt/</guid>
		</item>
		<item>
			<title>Anthropic lance Claude Opus 5, un modèle qui offre la quasi-totalité des capacités de Fable 5, à moitié prix</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184837&amp;goto=newpost</link>
			<pubDate>Sat, 25 Jul 2026 11:34:03 GMT</pubDate>
			<description>*Anthropic lance Claude Opus...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Anthropic lance Claude Opus 5, un modèle qui, selon l'entreprise d'IA, offre la quasi-totalité des capacités de son modèle haut de gamme Claude Fable 5, mais à moitié prix</font></b><br />
<br />
<b>Anthropic a lancé Claude Opus 5, son dernier modèle d'intelligence artificielle (IA), qu'il présente comme étant aussi performant que son produit haut de gamme, Claude Fable 5, mais à la moitié du prix. Opus 5 devient l'option par défaut sur Claude Max et se hisse en tête de liste des modèles proposés sur Claude Pro. Les premiers utilisateurs ont fait état d'une réelle augmentation de l'efficacité lors de l'utilisation d'Opus 5, ce dernier ayant notamment mené à bien un flux de travail que les modèles Claude précédents n’avaient pas pu achever, sans coût supplémentaire en jetons. Selon Anthropic, Opus 5 a obtenu les meilleurs résultats en matière d'alignement que tous les modèles précédents, y compris Fable 5, même si Mythos 5 garde l'avantage en matière de cybersécurité offensive. En offrant des performances proches de celles d'un modèle haut de gamme pour la moitié du prix, Anthropic s'attaque à l'un des principaux obstacles à l'adoption de l'IA à grande échelle.</b><br />
<br />
Anthropic, PBC est une société américaine d’intérêt public spécialisée dans l’IA, dont le siège social est situé à San Francisco, en Californie, et qui a été fondée dans le but de promouvoir la sécurité de l’IA. Son produit phare est Claude, une série de grands modèles de langage (LLM). Anthropic a été fondée en 2021 par d'anciens membres d'OpenAI, notamment les frère et sœur Daniela Amodei et Dario Amodei, qui en sont respectivement la présidente et le PDG. En mai 2026, sa valorisation était estimée à 965 milliards de dollars, ce qui en fait la société spécialisée exclusivement dans l'IA la plus valorisée au monde.<br />
<br />
Le vendredi 24 juillet 2026, Anthropic a dévoilé Claude Opus 5, le présentant comme un modèle dont les capacités se rapprochent de celles de Claude Fable 5, pour un prix deux fois moins élevé : 5 dollars par million de jetons d'entrée et 25 dollars par million de jetons de sortie, soit les mêmes tarifs que ceux pratiqués pour son prédécesseur, Opus 4.8.<br />
<br />
Ce lancement intervient après une période mouvementée pour les modèles phares d'Anthropic. Au début du mois de juillet, le gouvernement américain a <a href="https://intelligence-artificielle.developpez.com/actu/384726/L-administration-Trump-a-leve-les-restrictions-a-l-exportation-pesant-sur-les-modeles-Fable-5-et-Mythos-5-d-Anthropic-trois-semaines-apres-les-avoir-qualifies-de-risques-pour-la-securite-nationale/" target="_blank">levé les restrictions à l'exportation sur Fable 5 et Mythos 5</a>, mettant ainsi fin à une suspension de 18 jours déclenchée par une directive gouvernementale liée à des préoccupations en matière de cybersécurité. Cette suspension faisait suite à la découverte par des chercheurs d'Amazon, dans Fable 5, d'une méthode de contournement (jailbreak) capable de générer du code permettant d'exploiter des vulnérabilités logicielles jugées dangereuses.<br />
<br />
Claude Opus 5 est en cours de déploiement sur l'ensemble des plateformes d'Anthropic, où il devient le modèle par défaut sur Claude Max, l'abonnement grand public phare de l'entreprise, et occupe la première place parmi les modèles proposés sur Claude Pro. Fable 5, lancé en juin, est rappelons-le, proposé au prix de 10 dollars par million de jetons d'entrée et de 50 dollars par million de jetons de sortie.<br />
<br />
« Claude Opus 5 est disponible dès aujourd'hui. Il s'agit d'un modèle réfléchi et proactif qui se rapproche des capacités d'intelligence de pointe de Claude Fable 5, pour la moitié du prix », a déclaré Anthropic dans un communiqué. « Opus 5 est conçu pour une utilisation quotidienne : il est plus performant que les autres modèles. C'est le nouveau modèle par défaut sur Claude Max, et le modèle le plus puissant sur Claude Pro. »<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/Txse8Ux69Qg?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">Performances et rapport coût-efficacité</font></b><br />
<br />
Claude Opus 5 offre des performances nettement améliorées pour un coût identique à celui de son prédécesseur, Opus 4.8. Concernant les benchmarks liés au codage et au travail intellectuel, notamment Frontier-Bench et GDPval-AA, Anthropic affirme qu’Opus 5 établit de nouveaux records de performance, même si l’entreprise reconnaît qu’il reste en retrait par rapport à Mythos 5 pour les tâches de cybersécurité. <br />
<br />
Sur Frontier-Bench v0.1, Opus 5 surpasse tous les autres modèles et affiche des performances plus de deux fois supérieures à celles d’Opus 4.8, pour un coût par tâche inférieur. Le modèle a obtenu un score de 43,3 %, contre 18,7 % pour Opus 4.8 et 33,7 % pour Fable 5, a précisé l'entreprise. <br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677800d1784979133/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-2.png/" border="0" alt="Nom : Anthropic Claude Opus 5 Fig 2.png
Affichages : 8371
Taille : 43,8 Ko"  style="float: CONFIG" /></div><br />
Sur CursorBench 3.2, à effort maximal, le modèle affiche des performances à moins de 0,5 % du score maximal de Fable 5, mais à un coût par tâche deux fois moins élevé ; il atteint également de meilleures performances à un coût donné que tous les autres modèles aux niveaux d’effort « high », « xhigh » et « max ».<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677801d1784979151/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-3.png/" border="0" alt="Nom : Anthropic Claude Opus 5 Fig 3.png
Affichages : 7239
Taille : 38,7 Ko"  style="float: CONFIG" /></div><br />
Selon Anthropic, des résultats similaires sont obersvées dans le domaine du travail intellectuel et des tâches de résolution de problèmes. Par exemple :<br />
<br />
<ul><li style=""> Sur ARC-AGI 3, un test d’évaluation où le modèle doit résoudre des problèmes inédits, le score d’Opus 5 est trois fois supérieur à celui du deuxième meilleur modèle.</li><li style=""> Sur Zapier AutomationBench, qui évalue la capacité des modèles à mener à bien des tâches métier de A à Z, le taux de réussite d’Opus 5 est environ 1,5 fois supérieur à celui du deuxième meilleur modèle, pour un coût par tâche identique. Même avec le réglage d’effort le plus bas, Opus 5 a réussi plus de tâches que n’importe lequel des autres modèles.</li><li style=""> Sur OSWorld 2.0, un benchmark d’utilisation informatique, Opus 5 a surpassé le meilleur résultat de Fable 5 pour un coût représentant environ un tiers de celui-ci.</li></ul><br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677802d1784979173/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-4.png/" border="0" alt="Nom : Anthropic Claude Opus 5 Fig 4.png
Affichages : 7240
Taille : 32,5 Ko"  style="float: CONFIG" /></div><br />
Pour les tâches de recherche scientifique, Opus 5 offre une amélioration significative par rapport à Opus 4.8. Le modèle affiche de meilleures performances qu’Opus 4.8 dans chacune des évaluations en sciences de la vie menées par Anthropic, couvrant des domaines tels que la biologie structurale, la chimie organique et la bio-informatique. Des progrès notables ont été enregistrés dans les tâches de chimie organique, telles que la déduction de structures moléculaires à partir de données spectroscopiques (Opus 5 a obtenu un score supérieur de 10,2 points de pourcentage à celui d'Opus 4.8 lors du test de référence interne), ainsi que dans les tâches liées aux protéines, comme la prédiction de l'impact des variations de la séquence d'une protéine sur son fonctionnement (le score du modèle est supérieur de 7,7 points de pourcentage dans ce domaine).<br />
<br />
Opus 5 est également capable de produire des résultats visuels bien plus impressionnants.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/4WQd-8d5j4k?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">Travailler avec Claude Opus 5</font></b><br />
<br />
Anthropic présente Opus 5 comme étant adapté à une utilisation professionnelle quotidienne plutôt qu’aux tâches autonomes de longue durée, pour lesquelles, selon l’entreprise, Fable 5 reste le meilleur choix. Les clients peuvent régler un « effort dial » intégré au modèle, en réduisant la qualité de sortie pour obtenir des réponses plus rapides et une consommation de jetons moindre.<br />
<br />
L'entreprise d'IA indique également que le modèle « fait preuve d’une bien plus grande rigueur dans la vérification de son travail et procède à des itérations minutieuses jusqu’à ce qu’il parvienne au résultat escompté ». <br />
<br />
Lors des évaluations et des tests en accès anticipé, Anthropic affirme avoir constaté de nombreux exemples de l'autonomie et de la rigueur d'Opus 5, notamment les suivants :<br />
<br />
<ul><li style=""> Dans le cadre d'une tâche de Frontier-Bench, Opus 5 a reçu le dessin d'une pièce mécanique et a été chargé d'écrire un code permettant de la reconstituer sous la forme d'un modèle 3D dans FreeCAD. Le modèle n’avait cependant aucun moyen d’accéder directement au dessin. Opus 5 a réagi en développant son propre pipeline de vision par ordinateur pour extraire la géométrie à partir des pixels bruts, puis a reconstruit la pièce mécanique dans son intégralité. Il y est parvenu à plusieurs reprises.</li><li style=""> Face à un véritable bug dans un gestionnaire de paquets open source très répandu, Opus 5 en a identifié la cause première et a corrigé un cas limite que le correctif proposé par la communauté avait omis. Un concurrent s'est contenté de corriger le symptôme apparent (et non la cause sous-jacente), puis a déclaré que le bug était résolu.</li><li style=""> Un ingénieur travaillant dans une société de négoce a utilisé Opus 5 pour créer, en une seule session, un flux de données de marché destiné à une nouvelle bourse. Les modèles précédents n’avaient pas réussi à mener à bien cette tâche, même en s’appuyant sur les plans détaillés fournis par l’ingénieur. En l’absence de flux en temps réel permettant de valider le résultat, Opus 5 a réussi à développer son propre environnement de test afin de vérifier que son code analysait correctement les données de la bourse.</li></ul><br />
Les clients ayant bénéficié d’un accès anticipé ont évoqué les gains d’efficacité avec une précision inhabituelle. Niko Grupen, responsable de la recherche appliquée au sein du cabinet d’IA juridique Harvey, a indiqué qu’Opus 5 offrait une qualité de sortie équivalente à celle d’Opus 4.8 fonctionnant à sa capacité maximale de raisonnement, tout en réduisant de 26 % la consommation moyenne de jetons. Wade Foster, PDG de Zapier, a déclaré que le modèle avait mené à bien, de bout en bout, un workflow complet de prévention du désabonnement sur AutomationBench, la plateforme de son entreprise — une tâche à laquelle les modèles précédents avaient échoué — sans consommer plus de jetons que les modèles Claude antérieurs.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677797d1784978914/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-1.png/" border="0" alt="Nom : Anthropic Claude Opus 5 Fig 1.png
Affichages : 7249
Taille : 80,6 Ko"  style="float: CONFIG" /></div><br />
<b><font size="3">Alignement et sécurité</font></b><br />
<br />
Selon un audit comportemental interne mené par Anthropic, Opus 5 a obtenu de meilleurs résultats en matière d’alignement que tous les modèles précédents, y compris Opus 4.8, Sonnet 5 et Fable 5, en présentant les taux les plus faibles de comportements trompeurs et la plus grande résistance aux tentatives de manipulation. Selon Anthropic, Opus 5 est également son modèle le plus sûr à ce jour pour éviter les actions imprudentes susceptibles d’entraîner des effets secondaires difficiles à inverser.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677803d1784979194/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-5.png/" border="0" alt="Nom : Anthropic Claude Opus 5 Fig 5.png
Affichages : 7244
Taille : 20,6 Ko"  style="float: CONFIG" /></div><br />
Lors d’évaluations rigoureuses menées par Anthropic en collaboration avec des partenaires du secteur privé et des pouvoirs publics, la start-up d'IA a constaté qu’Opus 5 restait en retrait par rapport à Mythos 5, tant dans le domaine de la recherche biologique que dans celui de la cybersécurité offensive.<br />
<br />
Anthropic a déclaré avoir délibérément privé Opus 5 d'une formation axée sur la cybersécurité, une décision qui reflète son approche avec Opus 4.8. Toutefois, les performances du modèle en matière de cybersécurité se sont améliorées, se rapprochant de Mythos 5 en ce qui concerne la détection des failles de cybersécurité. L'entreprise a néanmoins indiqué qu'Opus 5 restait nettement en retrait par rapport à Mythos 5 en ce qui concerne l'exploitation de ces failles, c'est-à-dire leur transformation en menaces cybernétiques concrètes.<br />
<br />
Cette caractéristique du modèle a été évaluée par Anthropic sur OSS-Fuzz, un test d’évaluation qu'elle a mis au point pour déterminer dans quelle mesure les modèles sont capables de détecter puis d’exploiter des vulnérabilités sans intervention humaine importante. Lors de ces tests, Opus 5 a détecté des vulnérabilités dans 79,4 % des cas — un taux presque équivalent aux 80 % de Mythos 5 — mais lorsqu’il s’agissait de transformer ces découvertes en exploits fonctionnels, le modèle n’a réussi que 4 des défis, alors que Mythos 5 en avait réussi 13.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677804d1784979206/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-6.png/" border="0" alt="Nom : Anthropic Claude Opus 5 Fig 6.png
Affichages : 93
Taille : 55,4 Ko"  style="float: CONFIG" /></div><br />
<b><font size="3">Mesures de sécurité pour Opus 5</font></b><br />
<br />
Les mesures de sécurité de Claude Opus 5 ont été conçues pour permettre une utilisation bénéfique du modèle tant dans le domaine de la cybersécurité que dans celui de la biologie. Elles sont similaires à celles mises en place par Anthropic pour Opus 4.8, à l'exception de quelques garde-fous plus stricts concernant un éventail restreint de tâches liées à la cybersécurité.<br />
<br />
Selon Anthropic, les classificateurs de cybersécurité d’Opus 5 sont proportionnellement moins restrictifs que ceux de Fable 5. Ils permettent à Opus 5 de détecter les vulnérabilités dans le code source, mais bloquent l’analyse des vulnérabilités « basée sur les binaires » (une méthode plus susceptible d’être associée à des acteurs malveillants), les tests d’intrusion et la génération d’exploits.<br />
<br />
Anthropic estime que les classificateurs de sécurité d'Opus 5 devraient intervenir environ 85 % moins souvent que ceux de Fable 5. Lorsqu'un classificateur signale une requête dans Claude.ai, Claude Code ou Claude Cowork, la requête est redirigée par défaut vers Opus 4.8, a précisé la société. La redirection vers Opus 4.8 peut également être activée via l'API.<br />
<br />
Pour les applications en biologie, Opus 5 dispose d'un ensemble de mesures de sécurité similaire à celui d'Opus 4.8. Opus 5 est donc désormais le modèle le plus performant d'Anthropic accessible au grand public pour la recherche scientifique. Néanmoins, comme l'a souligné l'entreprise, ce modèle présente encore des limites importantes pour les tâches de recherche autonome de longue durée, domaine dans lequel les modèles d'IA présentent les risques les plus élevés en matière de biologie. Anthropic précise que Mythos 5 reste le modèle le plus performant pour ce type de travaux. <br />
<br />
Dans le cadre de ce lancement, les requêtes liées à la biologie qui sont bloquées sur Fable 5 seront désormais redirigées vers Opus 5 plutôt que vers Opus 4.8.<br />
<br />
<b><font size="3">Disponibilité</font></b><br />
<br />
Claude Opus 5 est désormais disponible sur toutes les plateformes, au prix de 5 dollars par million de jetons d'entrée et de 25 dollars par million de jetons de sortie (comme pour Opus 4.8). Les développeurs peuvent accéder au modèle sous le nom <span style="font-family: monospace; padding: 2px; background: #ddd; display: inline-block">claude-opus-<span style="color: #cc66cc;">5</span></span> via l'API Claude.<br />
<br />
La version publiée vendredi apporte également plusieurs fonctionnalités complémentaires : un mode « Fast » fonctionnant à environ 2,5 fois la vitesse standard pour un prix deux fois plus élevé que le prix de base, un routage de secours automatique intégré à l'API, ainsi que la possibilité de changer d'outil en cours de conversation sans vider le cache des invites. <br />
<br />
Alors qu'Anthropic cherche à démocratiser l'accès à des capacités d'IA avancées à moindre coût, le débat sur les risques liés à ses modèles les plus puissants est toujours d'actualité. Lors d'un sommet sur la défense et l'innovation en Pennsylvanie, le PDG de JPMorgan Chase, Jamie Dimon, a <a href="https://intelligence-artificielle.developpez.com/actu/385199/Jamie-Dimon-lance-un-avertissement-concernant-la-mise-a-disposition-generale-du-modele-IA-le-plus-puissant-d-Anthropic-C-est-comme-si-vous-donniez-des-missiles-balistiques-a-des-individus-avec-Mythos/" target="_blank">mis en garde contre la mise à disposition générale du modèle Mythos d'Anthropic</a>, comparant son accès public à la remise de « missiles balistiques » à des particuliers. Selon lui, les capacités du modèle à identifier des vulnérabilités logicielles sont suffisamment préoccupantes pour justifier des restrictions, même s'il estime que le gouvernement américain a depuis repris le contrôle de la situation.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://www.anthropic.com/news/claude-opus-5" target="_blank">Anthropic</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Que pensez-vous des nouveautés proposées par cette version de Claude Opus ? Les trouvez-vous utiles et intéressantes ?<br />
:fleche: Trouvez-vous cette initiative d'Anthropic crédible ou pertinente ?<br />
:fleche: Avez-vous déjà utilisé cette IA pour votre usage ou le développement d'applications, et si oui, qu'en pensez-vous ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/383661/Anthropic-lance-Claude-Opus-4-8-qui-serait-plus-honnete-qu-Opus-4-7-et-offrirait-des-performances-accrues-et-une-meilleure-gestion-des-donnees-incertaines-ou-erronees-dans-le-codage-et-le-raisonnement/" target="_blank">Anthropic lance Claude Opus 4.8, qui serait plus « honnête » qu'Opus 4.7 et offrirait des performances accrues et une meilleure gestion des données incertaines ou erronées dans le codage et le raisonnement</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/382294/Anthropic-ecrase-GPT-5-4-avec-le-lancement-de-Claude-Opus-4-7-un-modele-d-IA-moins-risque-et-moins-puissant-que-Mythos-mais-nettement-plus-efficace-que-la-version-4-6/" target="_blank">Anthropic écrase GPT-5.4 avec le lancement de Claude Opus 4.7, un modèle d'IA moins risqué et moins puissant que Mythos, mais nettement plus efficace que la version 4.6</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/380927/L-IA-Claude-Opus-4-6-d-Anthropic-a-analyse-le-code-du-navigateur-Firefox-et-a-trouve-plus-de-100-bogues-soit-plus-de-bogues-en-deux-semaines-que-le-nombre-total-signale-dans-le-monde-en-deux-mois/" target="_blank">L'IA Claude Opus 4.6 d'Anthropic a analysé le code du navigateur Firefox et a trouvé plus de 100 bogues, soit plus de bogues en deux semaines que le nombre total signalé dans le monde en deux mois</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677804d1784979206/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-6.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677803d1784979194/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-5.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677802d1784979173/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-4.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677801d1784979151/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-3.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677800d1784979133/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-2.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677797d1784978914/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/anthropic-claude-opus-5-fig-1.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184837/general-developpement/algorithme-mathematiques/intelligence-artificielle/anthropic-lance-claude-opus-5-modele-offre-quasi-totalite-capacites-fable-5-moitie-prix/</guid>
		</item>
		<item>
			<title>Elon Musk a demandé à ses employés de passer à Grok dès que possible</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184834&amp;goto=newpost</link>
			<pubDate>Sat, 25 Jul 2026 06:26:29 GMT</pubDate>
			<description>*Elon Musk a demandé à ses...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Elon Musk a demandé à ses employés de passer à Grok, en invoquant les coûts de jetons moins élevés de Grok 4.5, mais les ingénieurs de Tesla préfèrent Claude d'Anthropic pour leur travail quotidien</font></b><br />
<br />
<b>Elon Musk a demandé au personnel de Tesla de commencer à utiliser Grok, le modèle d'IA développé par SpaceXAI. Musk a envoyé une note de service à ses employés leur demandant de passer à Grok « <i>dès que possible</i> », en invoquant les coûts par token moins élevés de Grok 4.5 par rapport aux modèles concurrents. Cette décision intervient quelques jours seulement après que Tesla a plafonné les dépenses de ses employés consacrées à d'autres outils d'IA. Le plafond de 200 dollars par semaine s'applique aux modèles d'Anthropic, d'OpenAI et de Google, mais pas à Grok de xAI. Malgré cela, quatre personnes au fait de l'utilisation interne ont indiqué que les ingénieurs de Tesla préféraient généralement utiliser Claude, d'Anthropic, pour leur travail quotidien de développement.</b><br />
<br />
Elon Reeve Musk est un homme d'affaires et ancien responsable politique, PDG et principal actionnaire de Tesla et de SpaceX. Musk est l'homme le plus riche du monde depuis 2025 et est devenu, en juin 2026, le seul « <i>trillionnaire</i> » en dollars; au 23 juillet 2026, sa fortune est estimée à 744 milliards de dollars.<br />
<br />
Grok est une série de grands modèles linguistiques basés sur l'intelligence artificielle (IA) générative, développée par SpacexAI. Elle a été lancée en novembre 2023 par Elon Musk dans le cadre d'une initiative s'appuyant sur le grand modèle linguistique du même nom. Grok dispose d'applications pour iOS et Android et est intégré au réseau social X ainsi qu'au robot Optimus de Tesla. Le chatbot tire son nom du verbe « <i>to grok</i> », créé par l'auteur américain de science-fiction Robert A. Heinlein pour désigner une forme de compréhension profonde et intuitive. SpacexAI a publié plusieurs modèles Grok. Grok-1 a été mis en open source en 2024, suivi des familles de modèles Grok-2, Grok-3 et Grok-4, puis de Grok 4.5, sorti en 2026. Différentes versions ont ajouté des fonctionnalités telles que la génération d’images, la recherche sur le Web, le mode « <i>Think</i> » pour simuler le raisonnement, et l’outil de codage agentique appelé Grok Build.<br />
<br />
<a href="https://intelligence-artificielle.developpez.com/actu/383288/xAI-d-Elon-Musk-lance-Grok-Build-son-premier-agent-de-codage-IA-une-version-beta-preliminaire-est-desormais-disponible-pour-les-abonnes-SuperGrok-Heavy-a-partir-de-300-par-mois/" target="_blank">Grok Build a été lancé récemment par xAI, la société d'IA d'Elon Musk. Il s'agit de son premier agent de codage basé sur l'IA, destiné à l'« i<i>ngénierie logicielle professionnelle et aux tâches de codage complexes</i> »</a>. Actuellement en phase bêta préliminaire, il est disponible pour les abonnés à SuperGrok Heavy, à partir de 300 dollars par mois. L'agent propose un mode de planification avec validation étape par étape, des comparaisons avant chaque modification, des sous-agents parallèles pour les tâches plus volumineuses, ainsi qu'un mode sans interface graphique pour les scripts et les pipelines automatisés. Les configurations existantes, telles que AGENTS.md, les plugins, les hooks et les serveurs MCP, sont également conservées.<br />
<br />
Elon Musk a demandé au personnel de Tesla de commencer à utiliser Grok, le modèle d’IA développé par SpaceXAI. Selon un article publié par The Information, Musk a envoyé une note de service à ses employés le 10 juillet leur demandant de passer à Grok « <i>dès que possible</i> », en invoquant les coûts par token moins élevés de Grok 4.5 par rapport aux modèles concurrents. Dans cette note, il a également demandé aux ingénieurs de lui envoyer directement par e-mail leurs retours sur le modèle s'ils constataient le moindre problème. Cette décision intervient quelques jours seulement après que Tesla a plafonné les dépenses de ses employés consacrées à d'autres outils d'IA.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677793d1784964889/general-developpement/algorithme-mathematiques/intelligence-artificielle/elon-musk-demande-employes-passer-grok-possible/grok.png/" border="0" alt="Nom : grok.png
Affichages : 643
Taille : 25,1 Ko"  style="float: CONFIG" /></div><br />
Cette note fait suite à une nouvelle règle d'entreprise mise en place au début du mois, qui limite à 200 dollars par semaine les dépenses des employés en matière d'IA. Ce plafond s'applique aux modèles d'Anthropic, d'OpenAI et de Google. Il ne s'applique pas au modèle Grok de xAI. Tesla teste en interne des versions bêta de Grok depuis plusieurs mois. Andrew Milich, responsable produit chez SpaceXAI, a collaboré avec le personnel de Tesla pour résoudre les problèmes rencontrés au cours de ces tests. Malgré cela, quatre personnes au fait de l'utilisation interne ont indiqué que les ingénieurs de Tesla préféraient généralement utiliser Claude, d'Anthropic, pour leur travail quotidien de développement.<br />
<br />
<b>SpaceXAI lance Grok 4.5, son nouveau modèle d'IA </b><br />
<br />
SpaceXAI a récemment lancé Grok 4.5. Présenté comme le « <i>modèle le plus intelligent</i> » de l'entreprise, Grok 4.5 a, selon SpacexAI, été entraîné sur des dizaines de milliers de GPU NVIDIA GB300, à l'aide de techniques d'entraînement et de stabilisation conçues pour des exécutions à grande échelle. « <i>Au-delà du simple volume de tokens bruts, nous avons beaucoup investi dans le filtrage et la curation des données : déduplication, évaluation de la qualité et sélection axée sur les domaines, afin que l'ensemble des données conserve une couverture étendue et un signal fort.</i> »<br />
<br />
«<i> Il s’agit d’un modèle de la classe Opus, mais plus rapide, plus économe en jetons et moins coûteux</i> », a déclaré Elon Musk, PDG de SpaceX, dans un message publié sur X (anciennement Twitter). « <i>Grok 4.5 est conçu pour l’ingénierie en conditions réelles. Il excelle dans les bases de code volumineuses et gère les tâches de longue durée qui s’étendent sur plusieurs dépôts, des centaines de compétences et une grande variété d’outils</i> », peut-on lire dans un message publié sur X par SpaceXAI.<br />
<br />
Au mois d'août 2024, <a href="https://intelligence-artificielle.developpez.com/actu/362132/Grok-AI-est-un-desastre-pour-la-democratie-l-IA-d-Elon-Musk-integree-a-X-n-a-pas-de-garde-fous-pour-empecher-les-utilisateurs-de-generer-de-la-desinformation-electorale-selon-une-enquete-du-CCDH/" target="_blank">Elon Musk, le magnat de la technologie, a lancé Grok, une IA conversationnelle intégrée à la plateforme X. Conçue pour être à la fois humoristique et provocante, cette IA a rapidement attiré l’attention pour ses réponses sarcastiques et ses prises de position surprenantes</a>. Une nouvelle étude révèle que des utilisateurs créent de fausses images liées aux élections à l'aide du robot Grok AI et les partagent sur X et que la plateforme d'Elon Musk ne respecte pas ses propres règles pour l'empêcher.<br />
<br />
<b>Source</b> : Elon Musk; The Information<br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Selon vous, les ingénieurs de Tesla finiront-ils par adopter Grok malgré leurs préférences actuelles ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385164/L-agent-IA-de-codage-Grok-Build-de-SpaceXAI-transferait-discretement-l-integralite-des-depots-de-code-des-developpeurs-vers-un-stockage-distant-Elon-Musk-promet-un-nettoyage-complet-des-donnees-collectees/" target="_blank">L'agent IA de codage Grok Build de SpaceXAI transférait discrètement l'intégralité des dépôts de code des développeurs vers un stockage distant, Elon Musk promet un nettoyage complet des données collectées</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/379090/Elon-Musk-limite-l-outil-d-image-Grok-de-xAI-aux-abonnes-payants-apres-le-tolle-cree-par-son-IA-qui-deshabille-tout-le-monde-y-compris-les-mineurs-sans-leur-consentement/" target="_blank">Elon Musk limite l'outil d'image Grok de xAI aux abonnés payants, après le tollé créé par son IA qui déshabille tout le monde, y compris les mineurs, sans leur consentement</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/383495/xAI-la-societe-d-IA-d-Elon-Musk-lance-la-fonctionnalite-Skills-pour-son-assistant-IA-Grok-sur-le-Web-iOS-et-Android-afin-de-permettre-aux-utilisateurs-de-creer-des-flux-de-travail-IA-reutilisables/" target="_blank">xAI, la société d'IA d'Elon Musk, lance la fonctionnalité « Skills » pour son assistant IA Grok sur le Web, iOS et Android, afin de permettre aux utilisateurs de créer des flux de travail IA réutilisables</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677793d1784964889/general-developpement/algorithme-mathematiques/intelligence-artificielle/elon-musk-demande-employes-passer-grok-possible/grok.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184834/general-developpement/algorithme-mathematiques/intelligence-artificielle/elon-musk-demande-employes-passer-grok-possible/</guid>
		</item>
		<item>
			<title>OpenAI dévoile « Presence », une solution conçue pour aider les entreprises à déployer des agents IA</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184833&amp;goto=newpost</link>
			<pubDate>Fri, 24 Jul 2026 18:10:30 GMT</pubDate>
			<description>*OpenAI dévoile « Presence »,...</description>
			<content:encoded><![CDATA[<div><b><font size="4">OpenAI dévoile « Presence », une solution conçue pour aider les entreprises à déployer des agents IA capables de répondre à des questions, de résoudre des problèmes et d'utiliser les systèmes de l'entreprise</font></b><br />
<br />
<b>OpenAI a dévoilé Presence, un produit conçu pour aider les entreprises à déployer des agents IA capables de répondre à des questions, de résoudre des problèmes, d’utiliser les systèmes de l’entreprise et de faire appel à des humains lorsque cela s’avère nécessaire. Lors de chaque déploiement, Presence commence par se concentrer sur une tâche spécifique en n’accordant à l’IA l’accès qu’aux informations et aux systèmes nécessaires à ce rôle. Une fois les agents opérationnels, les journaux de session et les escalades permettent d’identifier les lacunes de performance. Codex d’OpenAI propose alors des mises à jour.</b><br />
<br />
OpenAI est un organisme américain de recherche en intelligence artificielle (IA) dont le siège social est situé à San Francisco. Il est constitué d’OpenAI Group PBC, une société d’intérêt public à but lucratif (PBC), partiellement contrôlée par OpenAI Foundation, une organisation à but non lucratif. OpenAI développe des modèles d’IA générative, en particulier la série de grands modèles de langage GPT. Le lancement de ChatGPT en novembre 2022 est considéré comme ayant catalysé l’essor de l’IA et suscité un intérêt généralisé pour l’IA générative.<br />
<br />
OpenAI a dévoilé Presence, un produit conçu pour aider les entreprises à déployer des agents IA capables de répondre à des questions, de résoudre des problèmes, d’utiliser les systèmes de l’entreprise et de faire appel à des humains lorsque cela s’avère nécessaire. Cette nouvelle offre intègre des politiques, des garde-fous et des règles d’escalade afin de garantir des performances précises et la conformité réglementaire.<br />
<br />
Lors de chaque déploiement, Presence commence par se concentrer sur une tâche spécifique, telle que la résolution de problèmes de facturation ou le traitement des demandes d’indemnisation, en n’accordant à l’IA l’accès qu’aux informations et aux systèmes nécessaires à ce rôle. Les entreprises peuvent définir des politiques détaillées régissant les actions que l’agent est autorisé à effectuer, les cas où une validation humaine est requise et les situations nécessitant une escalade vers le personnel. Une fois les agents opérationnels, les journaux de session et les escalades permettent d’identifier les lacunes de performance. Codex d’OpenAI propose alors des mises à jour, permettant aux équipes de tester et d’approuver les ajustements à mesure que les besoins des clients évoluent.<br />
<br />
Alors qu’OpenAI travaille en étroite collaboration avec chaque client pour cartographier les flux de travail, intégrer les connaissances et tester les agents, un accompagnement continu est assuré par OpenAI et des intégrateurs de systèmes dédiés à mesure que les déploiements s’étendent. Presence offre actuellement des fonctionnalités en temps réel par voix et chat pour le service client, la prospection commerciale et les processus internes critiques. Les clients peuvent définir quelles politiques restent constantes ou varient selon les flux de travail, ce qui facilite l’extension vers de nouveaux canaux. Presence est désormais disponible pour les utilisateurs professionnels éligibles dans le cadre d’un programme de disponibilité générale limitée.<br />
<br />
Voici un extrait de l'annonce d'OpenAI :<br />
<br />
<b><font size="3">Présentation d'OpenAI Presence</font></b><br />
<br />
Le défi pour les entreprises n’est plus de prouver que les agents IA peuvent fonctionner, mais de les rendre suffisamment fiables pour effectuer des tâches à forte valeur ajoutée en environnement de production. Le comportement des agents doit également s’adapter à l’évolution des produits, des politiques et des comportements des utilisateurs. Cela nécessite bien plus qu’un simple modèle : il faut disposer des systèmes, des évaluations et de l’expertise en matière de déploiement nécessaires pour améliorer les agents à mesure que ces conditions changent, sans pour autant renoncer au contrôle.<br />
<br />
Nous lançons OpenAI Presence, un produit éprouvé qui aide les entreprises à déployer des agents IA fiables, capables de répondre à des questions, de résoudre des problèmes, d’utiliser les systèmes de l’entreprise, de prendre des mesures approuvées et de faire appel à des humains lorsque cela est nécessaire. Éprouvé au fil d’années de collaboration avec des clients à l’échelle de l’entreprise, Presence associe le raisonnement du modèle à des politiques, des garde-fous et des règles d’escalade qui garantissent la précision et la performance.<br />
<br />
Chaque déploiement commence par une tâche spécifique, telle que la résolution de problèmes de facturation, le traitement des demandes d’indemnisation ou la résolution des demandes d’assistance informatique des employés. L’agent ne reçoit que les connaissances et l’accès aux systèmes nécessaires à cette tâche. L’entreprise définit les politiques : ce que l’agent peut faire, quand il a besoin d’une autorisation et quand un humain doit prendre le relais. Après le lancement, les sessions en production et les escalades révèlent des lacunes. Codex propose des mises à jour que les équipes peuvent tester et approuver, aidant ainsi l’agent à s’adapter à mesure que le comportement des clients évolue.<br />
<br />
OpenAI travaille aux côtés de chaque client pour identifier chaque workflow à forte valeur ajoutée, relier les connaissances et les systèmes nécessaires, définir les autorisations et les politiques, tester l’agent et le mettre en production. À mesure que le déploiement s’étend, OpenAI et certains intégrateurs de systèmes peuvent continuer à l’accompagner. Presence a été développé en étroite collaboration avec l’équipe de recherche d’OpenAI ; les enseignements généraux tirés de chaque déploiement alimentent la recherche et le développement continus du produit, et permettent de l’améliorer au fil du temps pour tous les clients.<br />
<br />
<b>Disponible dès aujourd’hui pour les agents vocaux et de chat</b><br />
<br />
Aujourd’hui, Presence prend en charge les interactions en temps réel par voix et par chat, notamment le service client, la prospection commerciale et les workflows internes à haut risque. Un client peut l’utiliser pour résoudre un problème de facturation : de la compréhension de la demande et de la vérification de l’identité du client à la consultation des informations de compte, en passant par l’application de la politique de l’entreprise et la mise en œuvre d’une action approuvée.<br />
<br />
Les entreprises décident des éléments qui restent constants d’un déploiement à l’autre — tels que les politiques, les évaluations et les règles d’escalade — et de ceux qui doivent être adaptés à chaque workflow ou canal. Cela permet aux équipes de s’appuyer sur ce qui fonctionne et d’étendre leur utilisation à de nouveaux cas d’utilisation sans repartir de zéro.<br />
<br />
Presence rassemble les composants dont les équipes ont besoin pour faire fonctionner les agents en production : politiques et procédures opérationnelles standard, garde-fous, actions approuvées, simulations, outils d’évaluation et un processus d’amélioration alimenté par Codex.<br />
<br />
Ensemble, ces composants aident les équipes à connecter les systèmes de l’entreprise, à définir le comportement des agents, à évaluer leurs performances, à appliquer les politiques et à gérer les changements après le lancement.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677789d1784942940/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-devoile-presence-solution-concue-aider-entreprises-deployer-agents-ia/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 35
Taille : 65,1 Ko"  style="float: CONFIG" /></div><br />
<b>Conçu pour inspirer confiance avant, pendant et après le lancement</b><br />
<br />
Avant qu’un déploiement de Presence ne soit mis à la disposition des utilisateurs, les équipes peuvent le tester face à des demandes courantes, des cas limites et des scénarios à haut risque. Des simulations et des systèmes d’évaluation vérifient si le système a abouti au bon résultat, respecté la politique en vigueur, utilisé correctement les outils et transmis le cas vers un niveau supérieur lorsque cela était nécessaire. Des garde-fous peuvent intervenir lorsqu’une interaction sort du cadre défini par l’entreprise.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677790d1784942945/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-devoile-presence-solution-concue-aider-entreprises-deployer-agents-ia/2.jpg/" border="0" alt="Nom : 2.jpg
Affichages : 30
Taille : 42,8 Ko"  style="float: CONFIG" /></div><br />
Ce travail ne s’arrête pas au lancement. Les sessions en production, les escalades et les indicateurs de qualité permettent aux équipes d’identifier les points forts d’un agent ainsi que les aspects nécessitant une attention particulière à mesure que les politiques, les produits et le comportement des utilisateurs évoluent. Codex, à l’aide du plugin Presence, analyse ces indicateurs et propose des mises à jour. Les équipes peuvent tester chaque modification proposée par rapport à la version en production, puis approuver un déploiement contrôlé.<br />
<br />
Presence est également conçu pour apprendre avec vous : il s’améliore à mesure que votre entreprise, vos clients et vos collaborateurs évoluent, tout en vous laissant le contrôle total. S’appuyant sur les recherches de pointe d’OpenAI, il continue de progresser à mesure que nos modèles et nos capacités s’améliorent. Lorsqu’un cas d’utilisation dépasse les capacités actuelles du produit, les ingénieurs OpenAI Forward Deployed (FDE) et nos partenaires peuvent collaborer avec le client pour le mettre en production.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677791d1784942949/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-devoile-presence-solution-concue-aider-entreprises-deployer-agents-ia/3.jpg/" border="0" alt="Nom : 3.jpg
Affichages : 30
Taille : 53,4 Ko"  style="float: CONFIG" /></div><br />
<b>Disponibilité</b><br />
<br />
OpenAI Presence est disponible pour les entreprises éligibles en tant que produit déployé dans le cadre d’un programme de disponibilité générale limité. Les déploiements sont menés par les ingénieurs « Forward Deployed » d’OpenAI et par certains intégrateurs de systèmes internationaux sélectionnés. Presence n’est pas encore disponible en tant que produit en libre-service.<br />
<br />
Parallèlement au lancement d’OpenAI Presence, nous continuerons à accompagner nos clients du secteur de la reconnaissance vocale en leur donnant accès à nos modèles de pointe via l’API OpenAI.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://openai.com/index/introducing-openai-presence/" target="_blank">Annonce d'OpenAI</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385407/OpenAI-affirme-que-son-modele-d-IA-GPT-5-6-Sol-a-agi-de-son-propre-chef-lors-d-un-piratage-sans-precedent-l-agent-autonome-s-est-echappe-d-un-test-controle-et-a-pirate-les-serveurs-d-Hugging-Face/" target="_blank">OpenAI affirme que son modèle d'IA GPT-5.6 Sol a agi de son propre chef lors d'un piratage « sans précédent », l'agent autonome s'est échappé d'un test contrôlé et a piraté les serveurs d'Hugging Face</a><br />
<br />
:fleche: <a href="https://droit.developpez.com/actu/385084/Les-allegations-les-plus-folles-de-la-plainte-d-Apple-contre-OpenAI-complicite-d-anciens-employes-contournement-de-protocoles-de-securite-espionnage-et-vol-de-secrets-industriels-et-de-prototypes/" target="_blank">Les allégations les plus folles de la plainte d'Apple contre OpenAI : complicité d'anciens employés, contournement de protocoles de sécurité, espionnage, et vol de secrets industriels et de prototypes</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/378372/OpenAI-perd-elle-la-guerre-de-l-IA-La-societe-qui-avait-declenche-la-revolution-de-l-IA-generative-avec-ChatGPT-pourrait-perdre-son-trone-plus-vite-que-prevu-son-PDG-lance-une-alerte-rouge-sur-ChatGPT/" target="_blank">OpenAI perd-elle la guerre de l'IA ? La société qui avait déclenché la révolution de l'IA générative avec ChatGPT pourrait perdre son trône plus vite que prévu. Son PDG lance une « alerte rouge » sur ChatGPT</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677789d1784942940/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-devoile-presence-solution-concue-aider-entreprises-deployer-agents-ia/1.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677790d1784942945/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-devoile-presence-solution-concue-aider-entreprises-deployer-agents-ia/2.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677791d1784942949/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-devoile-presence-solution-concue-aider-entreprises-deployer-agents-ia/3.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184833/general-developpement/algorithme-mathematiques/intelligence-artificielle/openai-devoile-presence-solution-concue-aider-entreprises-deployer-agents-ia/</guid>
		</item>
		<item>
			<title><![CDATA[Les législateurs réclament un kill switch pour l'IA après que des modèles d'OpenAI sont devenus incontrôlables]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184821&amp;goto=newpost</link>
			<pubDate>Fri, 24 Jul 2026 08:11:09 GMT</pubDate>
			<description>*Le projet de loi « AI Kill...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Le projet de loi « AI Kill Switch Act » permettra à l'administration Trump d'ordonner la mise hors service de systèmes d'IA devenus incontrôlables, notamment de décider quand une IA doit être mise hors service</font></b><br />
<br />
<b>Des législateurs américains souhaitent donner au gouvernement la possibilité d'ordonner rapidement la mise hors service d'outils d'intelligence artificielle (IA) susceptibles de menacer la population. Le député démocrate Ted Lieu et le député républicain Nathaniel Moran ont récemment présenté un projet de loi intitulé « AI Kill Switch Act ». Moran a déclaré : « <i>Assurer la bonne gestion de cette technologie, c’est veiller à ce que les humains conservent la capacité de contrôler la technologie que nous créons.</i> » Lieu a affirmé : « <i>Malheureusement, les systèmes d’IA puissants peuvent devenir incontrôlables, adopter des comportements extrêmement dangereux, voire résister à toute intervention humaine.</i> » La loi « Kill Switch Act », a-t-il ajouté, garantira au gouvernement de disposer d’un moyen d’intervenir rapidement dans une telle situation.</b><br />
<br />
Le 21 juillet 2026, <a href="https://intelligence-artificielle.developpez.com/actu/385407/OpenAI-affirme-que-son-modele-d-IA-GPT-5-6-Sol-a-agi-de-son-propre-chef-lors-d-un-piratage-sans-precedent-l-agent-autonome-s-est-echappe-d-un-test-controle-et-a-pirate-les-serveurs-d-Hugging-Face/" target="_blank">OpenAI a déclaré que deux de ses modèles d’IA les plus avancés</a> — notamment GPT-5.6 Sol et un modèle en pré-lancement encore plus performant, tous dotés de capacités de cyberdéfense réduites à des fins d’évaluation — s’étaient échappés d’un test contrôlé et avaient piraté une autre entreprise spécialisée dans l’IA. OpenAI a indiqué que cet « incident de cybersécurité sans précédent » s’était produit lors d’un exercice interne destiné à tester les capacités cybernétiques de ses modèles. OpenAI affirme que ce piratage montre que l’agent est allé « très loin » pour récupérer des informations qui aideraient à atteindre les objectifs du test.<br />
<br />
À la suite de ce rapport, des législateurs américains souhaitent donner au gouvernement la possibilité d'ordonner rapidement la mise hors service d'outils d'intelligence artificielle (IA) susceptibles de menacer la population. Le député démocrate Ted Lieu et le député républicain Nathaniel Moran ont récemment présenté un projet de loi intitulé « AI Kill Switch Act ». Ils ont pris cette initiative à la suite de la récente admission par OpenAI que ses modèles d’IA étaient devenus incontrôlables d’une manière « sans précédent » et avaient piraté un important référentiel d’informations sur le codage informatique.<br />
<br />
Lieu a déclaré qu’« il est impératif » que les systèmes d’IA soient équipés d’un « kill switch » et que « <i>le gouvernement fédéral dispose d’une autorité et d’une procédure claires pour mettre hors service les modèles d’IA incontrôlables</i> ». « <i>L’IA va continuer à progresser, et c’est une bonne chose</i> », a ajouté Moran. « <i>Assurer la bonne gestion de cette technologie, c’est veiller à ce que les humains conservent la capacité de contrôler la technologie que nous créons.</i> »<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677778d1784882903/general-developpement/algorithme-mathematiques/intelligence-artificielle/legislateurs-reclament-kill-switch-l-ia-apres-modeles-d-openai-devenus-incontrolables/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 436
Taille : 55,0 Ko"  style="float: CONFIG" /></div><br />
<b>Le « Kill Switch Act » garantirait au gouvernement de disposer d’un moyen d’intervenir rapidement si les systèmes d’IA devenaient incontrôlables</b><br />
<br />
Le « Kill Switch Act » propose de conférer au ministère de la Sécurité intérieure le pouvoir d’ordonner à une entreprise privée de mettre hors service un modèle ou un outil d’IA, et d’exiger que les entreprises développant ce type de technologie d’IA conservent « la capacité technique de les ralentir, de les suspendre ou de les mettre hors service ». Bien que de nombreuses entreprises technologiques aient accepté de présenter en avant-première et de partager avec les agences gouvernementales américaines les modèles et outils d’IA en cours de développement, rien ne les oblige à conserver un moyen d’intervenir dans leurs activités ou simplement de les mettre hors service.<br />
<br />
La loi propose également d’imposer aux entreprises spécialisées dans l’IA l’obligation de signaler au gouvernement les incidents ou défaillances technologiques, ainsi que de mettre en place un cadre officiel de réponse à ces incidents, allant d’un « ralentissement initial à un arrêt complet ». Dans une déclaration, Lieu a également cité Anthropic, le principal concurrent d’OpenAI dans le développement de technologies et d’outils d’IA plus performants, ainsi que les problèmes récents rencontrés par ses outils.<br />
<br />
Il a évoqué la sortie par Anthropic de ses modèles Mythos et Fable, affirmant que les capacités de cyberpiratage qu’ils comportaient avaient conduit le ministère du Commerce à invoquer « maladroitement » une loi sur les exportations afin d’empêcher leur mise à disposition du public pendant un certain temps. Jack Clark, cofondateur d’Anthropic, a déclaré le mois dernier qu’il souhaitait davantage de mesures gouvernementales permettant de contrôler le développement de l’IA. « <i>On veut avoir la possibilité de lever le pied de l’accélérateur et d’appuyer sur le frein</i> », a déclaré Clark. « <i>À l’heure actuelle, c’est comme si le secteur de l’IA disposait d’une pédale d’accélérateur, mais pas de pédale de frein.</i> »<br />
<br />
En proposant ce projet de loi, Lieu a déclaré que l’IA était en train de passer d’une technologie qui répond à des questions à une technologie qui agit, « <i>qu’il s’agisse d’exécuter des transactions financières, de contrôler des systèmes de transport ou de mener des opérations de cyberdéfense et de cyberattaque</i> ». Le Pentagone a déclaré cette année que l’armée américaine était en train de devenir une force de combat « axée sur l’IA » dans le cadre de nouveaux accords conclus avec Google, OpenAI, Amazon, Microsoft, SpaceX, Oracle, Nvidia et la start-up Reflection.<br />
<br />
Lieu a affirmé : « <i>Malheureusement, les systèmes d’IA puissants peuvent devenir incontrôlables, adopter des comportements extrêmement dangereux, voire résister à toute intervention humaine.</i> » La loi « Kill Switch Act », a-t-il ajouté, garantira au gouvernement de disposer d’un moyen d’intervenir rapidement dans une telle situation. Le projet de loi a reçu le soutien public de plusieurs groupes spécialisés dans les technologies et la sécurité de l’IA, notamment The AI Policy Network, Americans for Responsible Innovation, ControlAI, AI and National Security Lead et The Alliance for Secure AI.<br />
<br />
L’idée que le monde pourrait manquer de temps pour se préparer aux risques de l’intelligence artificielle n’est plus une hypothèse marginale réservée aux cercles académiques. Elle s’impose désormais au cœur du débat public, portée par des chercheurs de premier plan qui estiment que la trajectoire actuelle du développement de l’IA dépasse notre capacité collective à en maîtriser les conséquences. Dans une analyse de David Dalrymple, directeur de programme et expert en sécurité de l'IA à l'agence britannique ARIA, l’alerte est sans détour : si le rythme actuel se maintient, <a href="https://intelligence-artificielle.developpez.com/actu/378938/Le-monde-pourrait-ne-pas-avoir-le-temps-de-se-preparer-aux-risques-lies-a-la-securite-de-l-IA-selon-un-chercheur-L-industrie-joue-t-elle-avec-le-feu-en-deployant-des-systemes-que-personne-ne-maitrise/" target="_blank">les sociétés humaines pourraient être confrontées à des systèmes plus puissants que prévu</a>, avant même d’avoir mis en place les garde-fous nécessaires.<br />
<br />
Voici la proposition du « AI Kill Switch Act » :<br />
<br />
<b><font size="3">Les députés Lieu et Moran présentent un projet de loi visant à rendre obligatoire la mise en place d'un « kill switch » pour les systèmes d'ia susceptibles de causer des dommages catastrophiques</font></b><br />
<br />
Aujourd’hui, le député Ted W. Lieu (D-comté de Los Angeles) et le député Nathaniel Moran (R-Texas) ont présenté le projet de loi « AI Kill Switch Act », qui obligerait les développeurs des systèmes d’IA les plus puissants à disposer des moyens techniques nécessaires pour limiter leur fonctionnement, les suspendre ou les arrêter.<br />
<br />
Cette loi autorise également le secrétaire du département de la Sécurité intérieure, en concertation avec le secrétaire au Commerce et le directeur du renseignement national, à ordonner le ralentissement ou l’arrêt d’un système d’IA susceptible de causer des dommages catastrophiques.<br />
<br />
Les entreprises spécialisées dans l’IA déploient des modèles de pointe de plus en plus sophistiqués ainsi que des systèmes « agentiques » autonomes capables d’agir de manière indépendante. Il n’existe actuellement aucune obligation pour les développeurs de ces puissants modèles de conserver une capacité opérationnelle leur permettant d’intervenir si un système d’IA commence à se comporter de manière imprévue ou dangereuse. Un récent sondage réalisé par l’AI Policy Institute a révélé que 86 % des électeurs — une majorité de démocrates, d’indépendants et de républicains — sont favorables à l’obligation d’une telle capacité de mise à l’arrêt garantie.<br />
<br />
Le danger que représentent les modèles d’IA de pointe n’est plus théorique. Le modèle GPT 5.6 Sol d’OpenAI s’est récemment rebellé, s’est échappé de son environnement de test et a piraté le site Hugging Face. Les modèles Mythos 5 et Fable 5 d’Anthropic disposaient de capacités de piratage informatique si avancées que le ministère du Commerce a dû recourir, non sans embarras, à une loi sur les exportations pour mettre ces systèmes hors service. Ce projet de loi vise à remédier aux problèmes causés par ces deux incidents récents ainsi qu’à tout incident futur dans lequel un modèle d’IA déployé deviendrait incontrôlable ou ne disposerait pas de mesures de sécurité suffisantes.<br />
<br />
« <i>En tant qu’étudiant en informatique, je suis pleinement conscient des possibilités spectaculaires – tant positives que négatives – qu’offre l’IA </i>», a déclaré le député Lieu. « <i>Nous passons d’une IA qui répond à des questions à une IA qui agit, qu’il s’agisse d’exécuter des transactions financières, de contrôler des systèmes de transport ou de mener des opérations de cyberdéfense et de cyberattaque. Malheureusement, des systèmes d’IA puissants peuvent devenir incontrôlables, adopter des comportements extrêmement dangereux, voire résister à toute intervention humaine. Il est impératif que ces systèmes d’IA soient équipés de dispositifs d’arrêt d’urgence afin que nous puissions empêcher cette technologie de causer des dommages catastrophiques, et que le gouvernement fédéral dispose de l’autorité et des procédures claires nécessaires pour mettre hors service les modèles d’IA incontrôlables. </i>»<br />
<br />
« <i>L’IA va continuer à progresser, et c’est une bonne chose </i>», a déclaré le député Moran. « <i>Assurer la bonne gestion de cette technologie signifie veiller à ce que les humains conservent la capacité de contrôler la technologie que nous développons. C’est exactement le genre de question qui nécessite une attention sérieuse et une politique réalisable, et je suis heureux de travailler avec le député Lieu, au-delà des clivages politiques, pour trouver une solution. </i>»<br />
<br />
La loi « AI Kill Switch Act » prévoit :<br />
<br />
- d’exiger des développeurs concernés qu’ils conservent la capacité technique de ralentir, de suspendre ou d’arrêter complètement un système d’IA concerné ;<br />
<br />
- d’autoriser et de mettre en place un cadre de réponse graduée afin que les outils du gouvernement soient adaptés à la gravité de l’incident, du ralentissement initial à l’arrêt complet ;<br />
<br />
- d’exiger le signalement des incidents et la conservation des traces techniques afin que nous tirions réellement les leçons des défaillances au lieu d’en entendre parler uniquement après coup.<br />
<br />
Soutien à ce projet de loi :<br />
<br />
« <i>C’est grâce aux freins que les voitures peuvent rouler vite</i> », a déclaré Mark Beall, président de The AI Policy Network. «<i> Les systèmes de contrôle ont permis à toutes les technologies transformatrices de gagner la confiance nécessaire pour se développer à grande échelle, et l’IA ne fait pas exception. Les développeurs capables de surveiller et d’arrêter leurs agents commercialiseront leurs produits plus rapidement, se déploieront sur des marchés à enjeux plus élevés et gagneront des clients que leurs concurrents ne peuvent pas conquérir. Ce projet de loi sera le système de freinage qui permettra à l’IA américaine d’accélérer. </i>»<br />
<br />
« <i>À mesure que les systèmes d’IA deviennent plus performants et plus autonomes, aucune loi ne garantit que les entreprises qui développent les modèles les plus puissants puissent réellement arrêter un système lorsqu’il fonctionne mal, cause un préjudice grave ou échappe au contrôle humain. L’AI Kill Switch Act comble cette lacune en exigeant des plus grands développeurs d’IA qu’ils conservent la capacité technique de contenir ou d’arrêter leurs systèmes les plus puissants, et en accordant au gouvernement le pouvoir d’urgence d’ordonner un arrêt en cas d’incident grave. Les députés Lieu et Moran méritent d’être salués pour avoir abordé cette question avant qu’une crise ne l’impose, et le Congrès devrait agir rapidement pour garantir que ce soient les humains qui aient le dernier mot, quelle que soit la puissance atteinte par ces systèmes</i> », a déclaré Brendan Steinhauser, PDG de l’Alliance for Secure AI.<br />
<br />
« <i>Les modèles d’IA avancés ne devraient jamais être déployés sans un dispositif d’arrêt fiable. La loi « AI Kill Switch Act » met en place une mesure de protection de bon sens en exigeant des principales entreprises d’IA qu’elles conservent la capacité d’arrêter leurs modèles et en donnant au gouvernement fédéral les moyens d’agir lorsqu’un système déployé présente un risque crédible de dommages catastrophiques. Il s’agit d’une étape importante pour garantir que les humains gardent les deux mains fermement sur le volant — et un pied prêt sur le frein — à mesure que des systèmes d’IA avancés sont déployés</i> », a déclaré Brad Carson, président de l’association Americans for Responsible Innovation.<br />
<br />
« <i>À mesure que les IA gagnent en autonomie et en dangerosité, le gouvernement doit disposer du pouvoir de les désactiver lorsqu’elles menacent la sécurité nationale. La loi « AI Kill Switch Act » confère au gouvernement américain les pouvoirs nécessaires pour agir en ce sens : une mesure de bon sens que les Américains soutiennent massivement. Il reste encore du travail à accomplir pour faire face au risque d’extinction de l’humanité que représentent les IA superintelligentes, et c’est un grand pas dans la bonne direction</i> », a déclaré Connor Leahy, directeur exécutif américain de ControlAI.<br />
<br />
 «<i> Au cours de l’année écoulée, les progrès rapides des systèmes d’IA ont déjà démontré les risques potentiellement graves qu’ils font peser sur la sécurité nationale des États-Unis. Les systèmes de pointe approchent à grands pas du stade où ils pourront être déployés pour mener des cyberopérations offensives à la vitesse d’une machine et apporteront bientôt une aide significative au développement et au déploiement d’armes chimiques et biologiques. De plus, lors d’essais contrôlés, des modèles avancés ont tenté de désactiver leur propre système de surveillance et de se copier sur des serveurs externes pour éviter d’être mis hors service. Pour garantir le leadership américain en matière d’IA, il est indispensable, au nom de la sécurité nationale, de disposer des moyens techniques et des pouvoirs légaux nécessaires pour désactiver les systèmes qui présentent des risques graves pour la population américaine. Nous remercions le député Lieu pour son engagement de longue date en faveur de l’IA et sommes fiers de soutenir cette initiative</i> », a déclaré Hamza Chaudhry, responsable de l’IA et de la sécurité nationale au Future of Life Institute.<br />
<br />
Ce projet de loi bénéficie du soutien des organisations suivantes : The AI Policy Network, Americans for Responsible Innovation, ControlAI, le Future of Life Institute et The Alliance for Secure AI.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://lieu.house.gov/media-center/press-releases/reps-lieu-and-moran-introduce-bill-require-kill-switch-ai-systems-can" target="_blank">« AI Kill Switch Act »</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette proposition est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/385341/L-administration-Trump-s-apprete-a-prendre-le-controle-des-decisions-concernant-les-entreprises-et-entites-autorisees-a-acceder-aux-modeles-d-IA-les-plus-puissants-d-Anthropic-et-d-OpenAI/" target="_blank">L'administration Trump s'apprête à prendre le contrôle des décisions concernant les entreprises et entités autorisées à accéder aux modèles d'IA les plus puissants d'Anthropic et d'OpenAI</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/383911/Anthropic-appelle-a-une-pause-globale-en-matiere-de-developpement-de-l-IA-face-aux-signes-indiquant-qu-ils-pourraient-echapper-au-controle-humain-Certains-comportements-de-l-IA-suscitent-en-effet-des-craintes/" target="_blank">Anthropic appelle à une pause globale en matière de développement de l'IA face aux signes indiquant qu'ils pourraient échapper au contrôle humain. Certains comportements de l'IA suscitent en effet des craintes</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/384540/L-administration-Trump-demande-a-OpenAI-de-retarder-la-sortie-de-son-nouveau-modele-GPT-5-6-en-raison-des-inquietudes-concernant-l-IA-avancee-apres-qu-Anthropic-a-suspendu-l-acces-mondial-a-Mythos-5-et-Fable-5/" target="_blank">L'administration Trump demande à OpenAI de retarder la sortie de son nouveau modèle GPT-5.6 en raison des inquiétudes concernant l'IA avancée, après qu'Anthropic a suspendu l'accès mondial à Mythos 5 et Fable 5</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677778d1784882903/general-developpement/algorithme-mathematiques/intelligence-artificielle/legislateurs-reclament-kill-switch-l-ia-apres-modeles-d-openai-devenus-incontrolables/1.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f921/general-developpement/algorithme-mathematiques/intelligence-artificielle/">Intelligence artificielle</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184821/general-developpement/algorithme-mathematiques/intelligence-artificielle/legislateurs-reclament-kill-switch-l-ia-apres-modeles-d-openai-devenus-incontrolables/</guid>
		</item>
	</channel>
</rss>
