L'actu tech du jour, en français

ArboNews résume chaque matin l'actu IA, tech et dev web, crypto, business et sécurité, en français, avec la source de chaque info.

Aujourd'hui

Super Intelligence Force, bug bounty gelé, Blast et Schneider-PTC

Washington structure sa politique IA avec une nouvelle task force, tandis que Google suspend son bug bounty open source submergé par les rapports générés par IA. Côté crypto, le layer 2 Blast ferme et la SEC ouvre la voie aux ETP 3x bitcoin et ether. En business, Schneider Electric serait proche d'un rachat de PTC à environ 20 milliards de dollars.

Les actus du jour

13 actus

  • IA et outils IA

    Trump lance la « Super Intelligence Force », menée par Jay Clayton

    Le président américain a annoncé un groupe chargé de coordonner l'action fédérale sur l'IA, présidé par le directeur du renseignement national Jay Clayton avec Andrew Ferguson (FTC), Emil Michael et Scott Kupor. Selon le WSJ, il aura 120 jours pour produire un rapport sur les risques et opportunités, en évitant la surréglementation.

    • #régulation
    • #Maison Blanche
    • #politique IA
  • IA et outils IA

    Altman : les bénéfices de l'IA justifient d'accepter certains risques

    Dans un entretien à Politico, Sam Altman estime que le monde devrait accepter que de mauvaises choses arrivent en échange des bénéfices de l'IA et d'un accès large. Il évoque un désaccord de fond avec Anthropic sur la régulation.

    • #OpenAI
    • #Anthropic
    • #sécurité IA
  • IA et outils IA

    Aleph Alpha publie Kolibri, un MoE anglais-allemand en open weights

    Kolibri compte 78 milliards de paramètres (environ 3,5 milliards actifs), gère jusqu'à 1 million de tokens de contexte et est publié sous licence Apache 2.0 sur Hugging Face. Le modèle vise les usages souverains : secteur public, industrie et aéronautique.

    • #open weights
    • #MoE
    • #Europe
  • Tech et dev web

    Google gèle son bug bounty open source, noyé sous les rapports IA

    Le programme Open Source Software Vulnerability Rewards est suspendu depuis le 1er octobre en raison d'une hausse significative de soumissions automatisées, en grande majorité invalides. Google promet une mise à jour au premier trimestre 2027.

    • #sécurité
    • #open source
    • #bug bounty
  • Tech et dev web

    GitHub : la revue de code Copilot devient pilotable par API

    Les revues Copilot peuvent désormais être demandées via les API REST et GraphQL, avec un niveau d'effort configurable par requête. Le niveau Balanced devient l'effort par défaut sur les plans Pro, Pro+, Max, Business et Enterprise.

    • #GitHub
    • #Copilot
    • #code review
    • #API
  • Crypto et Web3

    Le layer 2 Ethereum Blast ferme faute de rentabilité

    Soutenu par Paradigm, Blast arrête son réseau, dont la TVL est tombée à environ 32 millions de dollars contre plus de 2 milliards à son pic. Les retraits via l'interface restent possibles jusqu'au 26 octobre, ensuite uniquement via les contrats du bridge sur Ethereum.

    • #Ethereum
    • #layer 2
    • #Blast
  • Crypto et Web3

    La SEC ouvre la voie aux ETP 3x bitcoin et ether de Volatility Shares

    La SEC a approuvé une règle Cboe BZX permettant de coter six produits à levier 3x, dont un Bitcoin et un Ether, exposés via des futures avec un levier réinitialisé chaque jour. Le trading attend encore qu'un formulaire S-1 devienne effectif, sans date annoncée.

    • #SEC
    • #ETF
    • #levier
  • Business et startups

    Schneider Electric proche de racheter PTC pour environ 20 Md$

    Selon le Financial Times, relayé par Reuters, un accord pourrait être annoncé dès lundi, sans certitude à ce stade. L'éditeur de logiciels industriels basé à Boston pèse environ 15,6 milliards de dollars en Bourse.

    • #M&A
    • #logiciel industriel
    • #Schneider Electric
  • Business et startups

    GMI Cloud lève 668 M$ pour étendre ses capacités GPU

    Le financement combine 223 millions de dollars de série B, menée par ARCHIV avec la participation de NVIDIA, et une ligne de crédit de 445 millions menée par CTBC. Il doit étendre les capacités de calcul aux États-Unis, à Taïwan et en Asie-Pacifique.

    • #levée de fonds
    • #cloud GPU
    • #inférence
  • Sécurité

    Citrix NetScaler : faille SAML exploitée, ajoutée au catalogue KEV

    La faille CVE-2026-88779, décrite dans le bulletin Citrix CTX697174, est un dépassement mémoire menant à un déni de service dans NetScaler ADC et NetScaler Gateway lorsque l'appliance est configurée comme fournisseur de services ou fournisseur d'identité SAML. La CISA l'a ajoutée le 4 octobre à son catalogue des failles activement exploitées, avec une échéance de correction fixée au 7 octobre pour les agences fédérales américaines. Score CVSS v4.0 : 8,7 ; correctifs : 14.1-73.41, 13.1-64.28, 14.1-73.41 FIPS et 13.1-37.282 FIPS/NDcPP.

    Vulnérabilité :CVE-2026-88779CVSS 8,7ÉlevéeProduit :Citrix NetScaler ADC et NetScaler Gateway
    • #Citrix
    • #NetScaler
    • #SAML
    • #exploitation active
  • Sécurité

    Bouncy Castle Java : usurpation d'identité dans MLS (CVSS 9,2)

    La faille CVE-2026-71885, publiée le 3 octobre, touche l'implémentation MLS (RFC 9420) de Bouncy Castle pour Java avant la version 1.86, qui ne vérifiait pas que la clé de signature d'un membre correspondait à la clé publique de son certificat X.509. Dans un déploiement acceptant les commits externes sans contrôle d'admission indépendant, un attaquant non authentifié peut rejoindre un groupe sous l'identité d'une victime, l'évincer, puis déchiffrer les messages suivants et en envoyer en son nom. Score CVSS v4.0 : 9,2 ; correctif : version 1.86, les déploiements n'utilisant que des identifiants de base n'étant pas concernés.

    Vulnérabilité :CVE-2026-71885CVSS 9,2CritiqueProduit :Bouncy Castle pour Java
    • #Bouncy Castle
    • #Java
    • #MLS
    • #cryptographie
  • Sécurité

    Unlimited Elements for Elementor : injection SQL sans authentification

    La faille CVE-2026-103355, publiée le 4 octobre, est une injection SQL en aveugle dans l'extension WordPress Unlimited Elements For Elementor, jusqu'à la version 2.0.20 incluse. D'après Patchstack, qui a attribué la CVE, elle est exploitable sans authentification. Score CVSS v3.1 : 9,3 ; correctif : version 2.0.21 ou ultérieure.

    Vulnérabilité :CVE-2026-103355CVSS 9,3CritiqueProduit :Unlimited Elements For Elementor (WordPress)
    • #WordPress
    • #Elementor
    • #injection SQL
  • Sécurité

    Beaver Builder : exécution de shortcodes arbitraires sans authentification

    La faille CVE-2026-92084, publiée le 3 octobre, touche l'extension WordPress Beaver Builder Page Builder jusqu'à la version 2.11.0.5 incluse : une valeur insuffisamment validée avant l'appel à do_shortcode permet à un attaquant non authentifié d'exécuter des shortcodes arbitraires. L'exploitation suppose une page Beaver Builder contenant le module Sidebar avec un widget affichant du texte contrôlable par l'attaquant, comme les commentaires récents, lorsque la modération est désactivée ou que le commentaire de l'attaquant a été approuvé. Score CVSS v3.1 : 9,1, attribué par Wordfence.

    Vulnérabilité :CVE-2026-92084CVSS 9,1CritiqueProduit :Beaver Builder Page Builder (WordPress)
    • #WordPress
    • #Beaver Builder
    • #shortcode

Cette édition a son adresse permanente :/edition/2026-10-05/

Éditions précédentes

Toutes les éditions →