Tag
securite
Muse, l'agent de Meta : ce que l'IA qui agit à votre place apprend aux entreprises européennes
Lancé le 8 septembre 2026 aux États-Unis, Muse, l'agent personnel de Meta, a dépassé 902 000 téléchargements en six jours selon Sensor Tower. Son architecture de sécurité, ses premières failles et son modèle à la transaction annoncent ce qui attend les entreprises européennes, sans date pour l'UE.
LiteLLM : posséder son plan de contrôle LLM
Clés virtuelles, budgets durs, bascule automatique, routage par complexité : LiteLLM fait tenir dans un proxy MIT ce que les marketplaces facturent en commission. En échange, il faut l'opérer, et sa surface d'attaque a fait parler en 2026.
Herdr : le runtime qui possède les terminaux de vos agents
Un binaire Rust, un serveur en arrière-plan qui possède les terminaux, une file d'attente qui dit quel agent est bloqué. Un dépôt à 33 340 étoiles GitHub au 29 août 2026, une place chez Y Combinator, une équipe d'une personne. Ce qu'il possède, ce qu'il refuse, ce qu'une DSI instruit.
Orca : dix agents en parallèle, un worktree chacun, et le mode yolo par défaut
Orca fait tourner Claude Code, Codex et une trentaine d'autres agents CLI côte à côte, chacun dans son propre worktree git. Gratuit, sous licence MIT, 55 724 étoiles GitHub au 28 août 2026. Et un choix de conception que toute DSI doit instruire avant de le déployer.
Back Market arrête Cursor : ce que dit le signal, ce que disent les documents
Le 27 août 2026, un Principal Engineer de Back Market annonce publiquement l'arrêt de Cursor dans son entreprise, après le rachat par SpaceX. Le témoignage, la chronologie du rachat, et ce que les pages publiques de l'éditeur permettent de vérifier.
Code abondant, confiance rare : la semaine où le SDLC a changé de goulot
Du 18 au 24 août 2026, quatre publications indépendantes (Sonatype, Anthropic, Unit 42, GitLab) décrivent le même basculement : produire du code devient bon marché, lui faire confiance ne l'est pas. Les chiffres du prix de cette abondance, et ce qu'ils imposent au cycle de développement.
GLM 5.3 = GLM 5.2 + une pincée de cyber
Z.ai a annoncé GLM-5.3 le 14 août 2026 sans réentraîner son modèle de base : tous les gains viennent du post-training. Le laboratoire chinois retarde de deux semaines la publication des poids à cause d'une capacité cyber qu'il dit ne pas avoir planifiée. Lecture SFEIR.
Cloudflare Wallets : donner un budget à un agent, c'est d'abord lui fixer une limite
Le 4 août 2026, Cloudflare donne aux agents IA une identité stable et un portefeuille programmable. Sous le vocabulaire des stablecoins se tient une couche d'autorisation : allocation, allow-list de marchands, montant maximum par transaction. Ce que ça change pour une DSI.
Beyond Zero : Google déplace la frontière de confiance de l'application vers l'action
Le 27 juillet 2026, Google a publié Beyond Zero, sa relève du Zero Trust né avec BeyondCorp. L'autorisation ne porte plus sur une application mais sur chaque action, arbitrée par un moteur IA. Le diagnostic est juste, la critique est sévère, et le calendrier européen est serré.
Anthropic sécurise un SDLC où l'IA écrit 80 % du code : le cycle redevient le socle
Le 21 juillet 2026, Jason Clinton (Deputy CISO d'Anthropic) détaille les contrôles qui tiennent un SDLC dont Claude écrit 80 % du code fusionné. Chaque contrôle s'accroche à une étape nommée du cycle. Sans SDLC formalisé, ni gains, ni sécurité, ni FinOps token, ni mesure.
OpenAI, Hugging Face et le « piratage sans précédent » : la vraie faille, c'est le containment
Le 21 juillet 2026, OpenAI annonce que ses propres modèles se sont évadés d'un sandbox et ont compromis la production de Hugging Face pour tricher à un benchmark. Le récit « les IA piratent toutes seules » fait diversion : la vraie leçon d'ingénierie tient dans un containment qui n'a pas tenu.
Checklist DSI avant d'autoriser un agent autonome en entreprise
Sept domaines de contrôle, des questions fermées et un seuil de conformité par item : la checklist des vérifications à valider avant d'autoriser un agent IA autonome (Hermès Agent, OpenClaw ou équivalent) en production, de la base légale RGPD au plan de sortie.
Explorez tous nos articles
Plus de contenus techniques sur l'IA, le Cloud, la Data et le Software Engineering.
Tous les articles