OpenAI scrappe GPT-6.1 Astra, Claude Sonnet 5.5

OpenAI renonce à la sortie de GPT-6.1 Astra pour des raisons de sécurité et d’alignement. Anthropic publie Claude Sonnet 5.5, plus rapide et moins coûteux par tâche. Cloudflare passe Vinext en 1.0 pour déployer Next.js hors de Vercel.

Les actus de l'édition

15 actus

  • IA et outils IA

    OpenAI abandonne la sortie de GPT-6.1 Astra pour sécurité

    OpenAI confirme qu’il ne sortira pas GPT-6.1 Astra, prévu pour octobre dans ChatGPT et Codex : le modèle « n’a pas tout à fait atteint la barre » sur le respect du périmètre, des autorisations et la communication à l’utilisateur, selon Saachi Jain. La décision, d’abord rapportée par le Wall Street Journal, tombe à la veille de DevDay.

    • #OpenAI
    • #GPT-6.1
    • #sécurité
    • #DevDay
  • IA et outils IA

    Anthropic lance Claude Sonnet 5.5, second modèle Claude 5.5

    Claude Sonnet 5.5 est plus rapide de plus de 30 % et jusqu’à 30 % moins cher par tâche que Sonnet 5, à tarif inchangé (2 $/M tokens en entrée, 10 $/M en sortie). Il complète Opus 5.5 pour le code et le travail d’entreprise quotidien ; Haiku 5.5 est annoncé pour bientôt.

    • #Anthropic
    • #Claude
    • #Sonnet
    • #modèle
  • IA et outils IA

    Google remplace les Gems de Gemini par des « skills »

    Les Gems de Gemini seront migrés automatiquement vers des « skills » à partir du 17 novembre 2026. Ils restent utilisables jusque-là ; ensuite, l’invocation se fera via une commande « / » dans un fil de tâche.

    • #Google
    • #Gemini
    • #Gems
    • #skills
  • Tech et dev web

    Cloudflare sort Vinext 1.0 : Next.js portable via Vite

    Vinext 1.0 permet de déployer des apps Next.js (App Router, Pages Router, hybrides) sur Workers, Netlify ou AWS Lambda. Le framework revendique plus de 99 % de compatibilité sur les fonctionnalités demandées, avec ISR et cache warming avant mise en production.

    • #Cloudflare
    • #Vinext
    • #Next.js
    • #Vite
  • Tech et dev web

    Linear termine sa migration styled-components → StyleX

    Linear a achevé en plus de 1 000 PR le passage de styled-components à StyleX (Meta). Les styles sont générés au build ; le gain annoncé est de 20 à 35 % de travail main-thread en moins sur les vues lourdes et environ 30 % de navigation plus rapide.

    • #Linear
    • #StyleX
    • #CSS
    • #React
  • Crypto et Web3

    Bitcoin près de 83 000 $ après le rejet du plan iranien

    Le bitcoin évolue près de 83 000 dollars, en baisse d’environ 1,8 % sur 24 heures, après le rejet par Trump du plan iranien de trêve et de réouverture d’Ormuz. Le Brent est repassé au-dessus de 100 $/baril ; les marchés attendent le PCE et le rapport emploi.

    • #bitcoin
    • #Iran
    • #pétrole
    • #marchés
  • Crypto et Web3

    Goldman met son fonds Treasuries FTIXX (~100 Md$) sur Lynq

    Goldman Sachs ouvre son fonds monétaire Treasuries FTIXX, d’environ 100 milliards de dollars, aux firmes crypto institutionnelles via Lynq, sans le tokeniser. Les clients peuvent y placer du cash entre deux trades ; le réseau tourne sur une L1 Avalanche permissionnée.

    • #Goldman Sachs
    • #FTIXX
    • #Lynq
    • #institutionnel
  • Crypto et Web3

    THORChain refuse de bloquer les adresses du hack Bitget

    Après le vol d’environ 387,5 millions de dollars chez Bitget, THORChain refuse un blacklist sélectif. CoinDesk a retracé environ 2 390 ETH (environ 6,3 M$) échangés contre environ 75,2 BTC lundi ; le protocole dit pouvoir stopper le réseau, pas geler une adresse.

    • #THORChain
    • #Bitget
    • #blanchiment
    • #DeFi
  • Business et startups

    Instinct lève 1 Md$ en série C à 10 Md$ de valorisation

    La startup d’agent IA personnel Instinct lève 1 milliard de dollars auprès de Sequoia, Benchmark et Coatue, pour une valorisation de 10 milliards. Un mois plus tôt, elle était valorisée 2,5 milliards ; le service invite-only a démarré en août 2026.

    • #Instinct
    • #agents
    • #série C
    • #levée
  • Business et startups

    SiMa.ai lève 150 M$ et passe à 1,45 Md$ de valo

    SiMa.ai, qui développe des puces et logiciels pour l’IA embarquée (robots, drones, caméras), lève 150 millions de dollars en série C menée par Fidelity et Amplify. La valorisation atteint 1,45 milliard ; le total levé dépasse 500 millions.

    • #SiMa.ai
    • #puces
    • #série C
    • #edge AI
  • Sécurité

    Apache Roller : exécution de code via désérialisation XML-RPC

    La faille CVE-2026-82384, publiée le 28 septembre, touche Apache Roller 6.1.5. L'endpoint XML-RPC désérialise des types d'extension avant authentification, même lorsque la fonctionnalité XML-RPC est désactivée globalement, ce qui peut permettre une exécution de code à distance sans compte. Le score CVSS v3.1 est de 9,8. La version 6.1.6 ou ultérieure corrige le défaut.

    Vulnérabilité :CVE-2026-82384CVSS 9,8CritiqueProduit :Apache Roller
    • #Apache
    • #Roller
    • #exécution de code
  • Sécurité

    Google Application Integration : autorisation incorrecte notée 9,4

    La faille CVE-2026-19759 a été publiée le 28 septembre (bulletin Google GCP-2026-064). Un utilisateur Google Cloud authentifié pouvait, via un type de tâche interne, exécuter des RPC internes sous une identité privilégiée. L'avis d'origine indique une correction côté serveur le 17 juin 2026 ; aucune action client n'est requise. Le score CVSS v4 annoncé par Google est de 9,4.

    Vulnérabilité :CVE-2026-19759CVSS 9,4CritiqueProduit :Google Cloud Application Integration
    • #Google Cloud
    • #Application Integration
    • #autorisation
  • Sécurité

    Google Application Integration : code arbitraire via tâche JavaScript

    Toujours publiée le 28 septembre, la faille CVE-2026-81867 (bulletin GCP-2026-065) concerne une désérialisation de données non fiables dans la tâche JavaScript d'Application Integration. Un utilisateur authentifié avec des droits standards pouvait exécuter du code sur les serveurs de production partagés. Google indique une correction serveur le 28 juin 2026, sans action requise côté client. Score CVSS v4 : 9,4.

    Vulnérabilité :CVE-2026-81867CVSS 9,4CritiqueProduit :Google Cloud Application Integration
    • #Google Cloud
    • #JavaScript
    • #exécution de code
  • Sécurité

    ManageEngine DDI Central : exécution de code root via Keepalived

    La faille CVE-2026-12269, publiée le 28 septembre, touche ManageEngine DDI Central 6.2.0 build 6200. Un utilisateur authentifié de niveau opérateur pouvait injecter une configuration Keepalived via le flux HA et potentiellement exécuter des commandes en tant que root sur l'hôte. Le score CVSS v3.1 est de 8,8. Le correctif est disponible dans le build 6201.

    Vulnérabilité :CVE-2026-12269CVSS 8,8ÉlevéeProduit :ManageEngine DDI Central
    • #ManageEngine
    • #DDI Central
    • #exécution de code
  • Sécurité

    Buffalo Wi-Fi : injection de commandes OS sur routeurs et répéteurs

    Dans un avis du 28 septembre (JVNVU#94863997), Buffalo corrige plusieurs failles sur les modèles WSR-300HP et WEX-G300. La faille CVE-2026-86530 permet à un administrateur authentifié d'exécuter une commande système via une requête HTTP façonnée ; si l'accès distant Internet est activé, l'attaque peut venir de l'extérieur. Des firmwares correctifs sont disponibles (WSR-300HP 2.55+, WEX-G300 1.71+).

    Vulnérabilité :CVE-2026-86530CVSS 8,6ÉlevéeProduit :Buffalo WSR-300HP / WEX-G300
    • #Buffalo
    • #Wi-Fi
    • #injection de commandes

Éditions précédentes

Toutes les éditions →