EN
en direct
archive

Tous les articles

DeepSeek V4.1 Flash divise par quatre la mémoire KV et pousse V4 Pro vers la retraite

Le 10 septembre 2026, DeepSeek publie V4.1 Flash, un modèle multimodal open source qui réduit de quatre fois la mémoire du cache KV et fait baisser les prix de l’API de 11 à 57 % ; les requêtes V4 Pro seront basculées vers Flash dès le 14 septembre. Re-benchmarkez vos charges avant cette date.

Home Assistant 2026.9 ouvre le bus Modbus et resserre la surface de sécurité

Le 2 septembre 2026, Home Assistant 2026.9 modernise Modbus pour choisir un appareil industriel depuis l’interface sans écrire de YAML, et durcit l’instance en transmettant la vraie IP des connexions Cloud pour permettre le bannissement. Mettez à niveau si vous pilotez des équipements Modbus ou si votre instance est exposée.

Amazon Quick passe en disponibilité générale sur le poste de travail pour endiguer le shadow AI

Le 9 septembre 2026, AWS a rendu disponible de façon générale l’application de bureau Amazon Quick sur macOS et Windows, et ajouté un flux d’activité mobile qui consolide e-mail, agenda, CRM et messagerie. Pour une DSI déjà engagée sur AWS, c’est un levier pour ramener l’IA générative sous gouvernance : audit CloudTrail, conformité HIPAA, FedRAMP, SOC 2 et ISO 27001, sans sortir les données de l’environnement.

Le RAT PivotC2 exploite CVE-2025-25249, un débordement de tas Fortinet corrigé depuis janvier

Corrigé en janvier 2026, le débordement de tas CVE-2025-25249 dans le démon cw_acd de FortiOS est désormais exploité dans la nature : la CISA l’a inscrit au KEV le 9 septembre 2026, alors que SOCRadar observe le RAT PivotC2 déployé sur 178 appareils. Les équipes réseau doivent monter en version les trains FortiOS exposés avant le 12 septembre, puis retirer l’accès fabric devenu inutile.

OpenTofu franchit le point de bascule comme moteur par défaut des nouveaux workspaces d’infrastructure

Sur la plateforme Scalr, OpenTofu exécute désormais 63 % des runs Terraform-compatibles et 72 % des workspaces nouvellement créés, un signal qui ne décrit pas le marché mondial mais le sens de l’histoire. La version 1.12 ajoute le prevent_destroy dynamique et des checksums de fournisseurs complets. Pour les équipes qui provisionnent de l’infrastructure, les nouveaux projets devraient défaut sur OpenTofu.

Kubernetes 1.37 fait passer le gang scheduling en bêta et ajoute CompositePodGroup

La version 1.37 de Kubernetes (Garhwal) fait passer en bêta les API Workload et PodGroup, le gang scheduling et la préemption workload-aware, et introduit l’API CompositePodGroup pour planifier des groupes hiérarchiques de Pods destinés à l’IA/ML et au calcul distribué. Les équipes qui font tourner des charges par lots peuvent commencer à évaluer cette base native.

ShieldCrash contourne le correctif ShieldBreak de Microsoft Defender pour lire des fichiers en SYSTEM

Le 9 septembre 2026, le chercheur Chaotic Eclipse publie ShieldCrash, un proof of concept qui contourne CVE-2026-69414 (ShieldBreak), la faille d’élévation de privilèges que Microsoft prétendait avoir corrigée dans le moteur antimalware de Defender. Vérifiez la version du Malware Protection Engine et traitez l’EDR lui-même comme une surface d’attaque à surveiller.

systemd 262-rc2 ajoute un canari pour détecter le code écrit par IA sans relecture

Le 8 septembre 2026, systemd 262-rc2 embarque un « canari » dans son fichier AGENTS.md : une instruction piège qui force les agents de codage IA à marquer les correctifs qu’ils produisent, et dont la suppression manuelle prouve qu’un humain a relu le code. Un mécanisme simple et copiable pour tout projet qui reçoit des contributions générées par IA.

AWS signe avec Qualcomm pour des puces d’inférence custom et des optiques à 1,6 Tbps

Le 8 septembre 2026, Amazon Web Services annonce un partenariat avec Qualcomm pour du silicium custom d’inférence IA et des interconnexions optiques à 1,6 Tbps, pour un engagement commercial pouvant atteindre 60 milliards de dollars d’ici septembre 2036. Un signal fort sur la diversification de la chaîne d’approvisionnement silicium d’AWS — et sur le goulot d’étranglement réel des clusters d’IA : le réseau.

OpenSSL 4.1 ajoute DTLS 1.3 et GREASE au chiffrement des connexions UDP

Le 9 septembre 2026, la première alpha d’OpenSSL 4.1 active DTLS 1.3 — handshakes raccourcis, forward secrecy et post-quantique intégré — et GREASE, le mécanisme qui empêche les intermédiaires de figer le protocole TLS. Pour tout opérateur de passerelles, d’objets connectés ou de services UDP, c’est le signal de préparer la migration.

La NSA, le FBI et la CISA accusent six labos chinois de distiller les modèles d’IA américains

Le 8 septembre 2026, une alerte conjointe de la NSA, du FBI et de la CISA décrit une « distillation à l’échelle industrielle » des modèles d’IA américains par DeepSeek, Alibaba, Moonshot AI et trois autres acteurs chinois, via un marché gris de proxys baptisés « stations de transfert ». Pour les fournisseurs de modèles, c’est un cahier des charges de contre-mesures ; pour les entreprises, un critère de due diligence de plus sur la provenance de leurs dépendances.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer