L'actu tech du jour, en français

ArboNews résume chaque matin l'actu IA, tech et dev web, crypto, business et sécurité, en français, avec la source de chaque info.

Aujourd'hui

DevDay OpenAI : Dots et GPT-6.1 Sol, EliseAI à 4 Md$

OpenAI a multiplié les annonces à DevDay (Dots, GPT-6.1 Sol). Côté marché, les ETF crypto US prolongent leurs séries d’entrées malgré un fort ralentissement quotidien. EliseAI lève 350 M$ à 4 Md$ de valorisation.

Les actus du jour

16 actus

  • IA et outils IA

    OpenAI lance Dots, agents always-on propulsés par GPT-6 Astra

    Au DevDay du 29 septembre à San Francisco, OpenAI a présenté Dots, des agents persistants avec ordinateur cloud et plus de 4 000 apps. Le déploiement initial vise les abonnés ChatGPT Pro et Business Premium, avec accès via ChatGPT, Slack et Microsoft Teams.

    • #openai
    • #dots
    • #agents
    • #devday
  • IA et outils IA

    OpenAI lance GPT-6.1 Sol et le tier Ultrafast au DevDay

    GPT-6.1 Sol est présenté comme un modèle proche d’Astra pour le code et les workflows agentiques, à environ un cinquième du prix tokens standard d’Astra. Il est disponible dans ChatGPT Work et Codex ; Ultrafast promet jusqu’à huit fois plus de vitesse dans Codex.

    • #openai
    • #gpt-6.1
    • #sol
    • #ultrafast
  • IA et outils IA

    Prospectus IPO Anthropic : 47 % du CA via Amazon et Google

    Selon un prospectus confidentiel vu par Reuters, 47 % des ventes 2025 d’Anthropic transitent par les marketplaces cloud d’Amazon et Google. Les engagements de calcul à long terme dépassaient 417 milliards de dollars début 2026 ; la société vise une valorisation d’environ 2 000 milliards.

    • #anthropic
    • #ipo
    • #amazon
    • #google
  • Tech et dev web

    101 paquets npm PhantomSub ajoutent WhatsApp à des groupes spam

    OX Security a identifié 101 paquets npm malveillants abusant de forks Baileys WhatsApp pour abonner sans consentement le compte du développeur à des groupes ou canaux. Environ 490 000 téléchargements au total, dont 116 000 sur les 30 derniers jours.

    • #npm
    • #supply-chain
    • #whatsapp
    • #malware
  • Tech et dev web

    Cloudflare lance cf, CLI agentique pour toute son API

    La nouvelle CLI cf, en bêta ouverte, couvre plus de 3 000 opérations de l’API Cloudflare contre environ 280 pour Wrangler. Elle privilégie le JSON, propose une recherche de commandes en langage naturel et une config TypeScript cloudflare.config.ts basée sur Vite.

    • #cloudflare
    • #cli
    • #agents
    • #vite
  • Tech et dev web

    Cloudflare sort EmDash 1.0, CMS Astro open source

    EmDash 1.0 est un CMS MIT basé sur Astro, avec admin éditorial, API/CLI/MCP et un registre de plugins décentralisé sur AT Protocol. Les plugins tournent en sandbox avec permissions explicites ; le blog Cloudflare l’utilise déjà en production.

    • #cloudflare
    • #emdash
    • #cms
    • #astro
  • Crypto et Web3

    ETF bitcoin : 8e jour d’entrées, mais seulement 31 M$ lundi

    Les ETF bitcoin spot US ont prolongé leur série à huit séances (~3 Md$ cumulés), mais les entrées du 28 septembre n’étaient que de 31,07 M$, loin du pic proche de 1 Md$ du 21. Ether, Solana et XRP ETF restent aussi positifs sur la séance.

    • #bitcoin
    • #etf
    • #inflows
    • #ethereum
  • Crypto et Web3

    ETF Solana : record hebdomadaire de 188 M$ d’entrées

    Les ETF Solana spot US ont attiré un record de 188 M$ d’entrées nettes sur la semaine au 25 septembre, Bitwise BSOL captant environ 128 M$. Les développeurs testent aussi Alpenglow, visant une finalité d’environ 150 ms.

    • #solana
    • #etf
    • #bitwise
    • #alpenglow
  • Business et startups

    EliseAI lève 350 M$ et double sa valo à 4 Md$

    La startup d’automatisation pour le logement et la santé a levé 350 M$ menés par Andreessen Horowitz et Bessemer, à 4 Md$ de valorisation. Elle dépasse 200 M$ d’ARR et équipe environ un appartement américain sur six.

    • #eliseai
    • #funding
    • #a16z
    • #healthcare
  • Business et startups

    OpenAI en discussions pour lever 30 Md$ à ~1 400 Md$

    Bloomberg, cité par TechCrunch, rapporte des discussions pour une levée pre-IPO d’au moins 30 Md$ à environ 1 400 Md$ de valorisation. Sam Altman a écarté une IPO en 2026 pour prioriser la sécurité de l’IA.

    • #openai
    • #fundraising
    • #ipo
    • #valuation
  • Business et startups

    Reco lève 55 M$ pour sécuriser les agents IA d’entreprise

    Reco a levé 55 M$ (AT&T Ventures, Forestay, Quadrille) en extension de sa série B, portant le total levé à environ 140 M$. La plateforme cartographie agents, apps et permissions ; plus de 100 clients.

    • #reco
    • #security
    • #agents
    • #funding
  • Sécurité

    Apple CoreGraphics : écriture hors limites déjà exploitée

    La faille CVE-2026-86950, corrigée le 28 septembre dans iOS/iPadOS 26.7.1, macOS Sequoia 15.8.1 et macOS Tahoe 26.7.1, est une écriture hors limites dans CoreGraphics. Le traitement d'un fichier malveillant peut mener à une exécution de code arbitraire. Apple indique une exploitation possible dans une attaque ciblée très sophistiquée ; la CISA l'a ajoutée au catalogue KEV le 29 septembre. Score CVSS v3.1 : 8,8.

    Vulnérabilité :CVE-2026-86950CVSS 8,8ÉlevéeProduit :Apple iOS / iPadOS / macOS
    • #Apple
    • #CoreGraphics
    • #zero-day
    • #exploitation
  • Sécurité

    SailPoint IdentityIQ : exécution de code sans authentification

    La faille CVE-2026-12342, publiée le 28 septembre, touche toutes les versions d'IdentityIQ (notamment 8.3 jusqu'à 8.3p5, 8.4 jusqu'à 8.4p4 et 8.5 jusqu'à 8.5p2). Une validation incorrecte du contenu soumis à l'API de services web permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur. Le score CVSS v3.1 est de 9,6. SailPoint a publié le correctif IIQSR-983.

    Vulnérabilité :CVE-2026-12342CVSS 9,6CritiqueProduit :SailPoint IdentityIQ
    • #SailPoint
    • #IdentityIQ
    • #exécution de code
  • Sécurité

    PyJWT : falsification de jetons via confusion HMAC/asymétrique

    La faille CVE-2026-102268, enregistrée le 28 septembre, concerne PyJWT avant 2.14.0. Lorsque la liste d'algorithmes mélange HMAC et asymétrique, certaines formes PEM non reconnues par is_pem_format peuvent être traitées comme secret HMAC, ce qui permet de forger des jetons HS256. Le score CVSS v3.1 est de 9,1. La version 2.14.0 corrige le défaut.

    Vulnérabilité :CVE-2026-102268CVSS 9,1CritiqueProduit :PyJWT
    • #PyJWT
    • #JWT
    • #authentification
  • Sécurité

    WatchGuard AP : injection de commandes OS via l'API interne

    La faille CVE-2026-86102, publiée le 28 septembre, touche les points d'accès WatchGuard AP de la version 1.0 jusqu'avant 3.4.8. Une injection de commandes OS dans le service d'API interne permet à un attaquant ayant un accès réseau à l'AP d'exécuter des commandes shell arbitraires. Le score CVSS v4.0 est de 9,3. Le correctif est disponible dans le firmware 3.4.8 ; WatchGuard n'indique pas d'exploitation connue.

    Vulnérabilité :CVE-2026-86102CVSS 9,3CritiqueProduit :WatchGuard AP
    • #WatchGuard
    • #Wi-Fi
    • #injection de commandes
  • Sécurité

    Dassault GEOVIA : injection de code notée 9,9 (CVSS)

    La faille CVE-2026-84154, publiée le 29 septembre, touche GEOVIA Geospatial Data Manager et des composants associés (de 3DEXPERIENCE R2024x à R2026x). Une injection de code peut permettre à un attaquant authentifié à privilèges faibles d'exécuter du code arbitraire sur le serveur. Le score CVSS v3.1 est de 9,9. Dassault Systèmes a publié un avis de sécurité avec les correctifs.

    Vulnérabilité :CVE-2026-84154CVSS 9,9CritiqueProduit :Dassault GEOVIA Geospatial Data Manager
    • #Dassault
    • #GEOVIA
    • #injection de code

Cette édition a son adresse permanente :/edition/2026-09-30/

Éditions précédentes

Toutes les éditions →