DevDay OpenAI : Dots et GPT-6.1 Sol, EliseAI à 4 Md$

OpenAI a multiplié les annonces à DevDay (Dots, GPT-6.1 Sol). Côté marché, les ETF crypto US prolongent leurs séries d’entrées malgré un fort ralentissement quotidien. EliseAI lève 350 M$ à 4 Md$ de valorisation.

Les actus de l'édition

16 actus

  • IA et outils IA

    OpenAI lance Dots, agents always-on propulsés par GPT-6 Astra

    Au DevDay du 29 septembre à San Francisco, OpenAI a présenté Dots, des agents persistants avec ordinateur cloud et plus de 4 000 apps. Le déploiement initial vise les abonnés ChatGPT Pro et Business Premium, avec accès via ChatGPT, Slack et Microsoft Teams.

    • #openai
    • #dots
    • #agents
    • #devday
  • IA et outils IA

    OpenAI lance GPT-6.1 Sol et le tier Ultrafast au DevDay

    GPT-6.1 Sol est présenté comme un modèle proche d’Astra pour le code et les workflows agentiques, à environ un cinquième du prix tokens standard d’Astra. Il est disponible dans ChatGPT Work et Codex ; Ultrafast promet jusqu’à huit fois plus de vitesse dans Codex.

    • #openai
    • #gpt-6.1
    • #sol
    • #ultrafast
  • IA et outils IA

    Prospectus IPO Anthropic : 47 % du CA via Amazon et Google

    Selon un prospectus confidentiel vu par Reuters, 47 % des ventes 2025 d’Anthropic transitent par les marketplaces cloud d’Amazon et Google. Les engagements de calcul à long terme dépassaient 417 milliards de dollars début 2026 ; la société vise une valorisation d’environ 2 000 milliards.

    • #anthropic
    • #ipo
    • #amazon
    • #google
  • Tech et dev web

    101 paquets npm PhantomSub ajoutent WhatsApp à des groupes spam

    OX Security a identifié 101 paquets npm malveillants abusant de forks Baileys WhatsApp pour abonner sans consentement le compte du développeur à des groupes ou canaux. Environ 490 000 téléchargements au total, dont 116 000 sur les 30 derniers jours.

    • #npm
    • #supply-chain
    • #whatsapp
    • #malware
  • Tech et dev web

    Cloudflare lance cf, CLI agentique pour toute son API

    La nouvelle CLI cf, en bêta ouverte, couvre plus de 3 000 opérations de l’API Cloudflare contre environ 280 pour Wrangler. Elle privilégie le JSON, propose une recherche de commandes en langage naturel et une config TypeScript cloudflare.config.ts basée sur Vite.

    • #cloudflare
    • #cli
    • #agents
    • #vite
  • Tech et dev web

    Cloudflare sort EmDash 1.0, CMS Astro open source

    EmDash 1.0 est un CMS MIT basé sur Astro, avec admin éditorial, API/CLI/MCP et un registre de plugins décentralisé sur AT Protocol. Les plugins tournent en sandbox avec permissions explicites ; le blog Cloudflare l’utilise déjà en production.

    • #cloudflare
    • #emdash
    • #cms
    • #astro
  • Crypto et Web3

    ETF bitcoin : 8e jour d’entrées, mais seulement 31 M$ lundi

    Les ETF bitcoin spot US ont prolongé leur série à huit séances (~3 Md$ cumulés), mais les entrées du 28 septembre n’étaient que de 31,07 M$, loin du pic proche de 1 Md$ du 21. Ether, Solana et XRP ETF restent aussi positifs sur la séance.

    • #bitcoin
    • #etf
    • #inflows
    • #ethereum
  • Crypto et Web3

    ETF Solana : record hebdomadaire de 188 M$ d’entrées

    Les ETF Solana spot US ont attiré un record de 188 M$ d’entrées nettes sur la semaine au 25 septembre, Bitwise BSOL captant environ 128 M$. Les développeurs testent aussi Alpenglow, visant une finalité d’environ 150 ms.

    • #solana
    • #etf
    • #bitwise
    • #alpenglow
  • Business et startups

    EliseAI lève 350 M$ et double sa valo à 4 Md$

    La startup d’automatisation pour le logement et la santé a levé 350 M$ menés par Andreessen Horowitz et Bessemer, à 4 Md$ de valorisation. Elle dépasse 200 M$ d’ARR et équipe environ un appartement américain sur six.

    • #eliseai
    • #funding
    • #a16z
    • #healthcare
  • Business et startups

    OpenAI en discussions pour lever 30 Md$ à ~1 400 Md$

    Bloomberg, cité par TechCrunch, rapporte des discussions pour une levée pre-IPO d’au moins 30 Md$ à environ 1 400 Md$ de valorisation. Sam Altman a écarté une IPO en 2026 pour prioriser la sécurité de l’IA.

    • #openai
    • #fundraising
    • #ipo
    • #valuation
  • Business et startups

    Reco lève 55 M$ pour sécuriser les agents IA d’entreprise

    Reco a levé 55 M$ (AT&T Ventures, Forestay, Quadrille) en extension de sa série B, portant le total levé à environ 140 M$. La plateforme cartographie agents, apps et permissions ; plus de 100 clients.

    • #reco
    • #security
    • #agents
    • #funding
  • Sécurité

    Apple CoreGraphics : écriture hors limites déjà exploitée

    La faille CVE-2026-86950, corrigée le 28 septembre dans iOS/iPadOS 26.7.1, macOS Sequoia 15.8.1 et macOS Tahoe 26.7.1, est une écriture hors limites dans CoreGraphics. Le traitement d'un fichier malveillant peut mener à une exécution de code arbitraire. Apple indique une exploitation possible dans une attaque ciblée très sophistiquée ; la CISA l'a ajoutée au catalogue KEV le 29 septembre. Score CVSS v3.1 : 8,8.

    Vulnérabilité :CVE-2026-86950CVSS 8,8ÉlevéeProduit :Apple iOS / iPadOS / macOS
    • #Apple
    • #CoreGraphics
    • #zero-day
    • #exploitation
  • Sécurité

    SailPoint IdentityIQ : exécution de code sans authentification

    La faille CVE-2026-12342, publiée le 28 septembre, touche toutes les versions d'IdentityIQ (notamment 8.3 jusqu'à 8.3p5, 8.4 jusqu'à 8.4p4 et 8.5 jusqu'à 8.5p2). Une validation incorrecte du contenu soumis à l'API de services web permet à un attaquant non authentifié d'exécuter du code arbitraire sur le serveur. Le score CVSS v3.1 est de 9,6. SailPoint a publié le correctif IIQSR-983.

    Vulnérabilité :CVE-2026-12342CVSS 9,6CritiqueProduit :SailPoint IdentityIQ
    • #SailPoint
    • #IdentityIQ
    • #exécution de code
  • Sécurité

    PyJWT : falsification de jetons via confusion HMAC/asymétrique

    La faille CVE-2026-102268, enregistrée le 28 septembre, concerne PyJWT avant 2.14.0. Lorsque la liste d'algorithmes mélange HMAC et asymétrique, certaines formes PEM non reconnues par is_pem_format peuvent être traitées comme secret HMAC, ce qui permet de forger des jetons HS256. Le score CVSS v3.1 est de 9,1. La version 2.14.0 corrige le défaut.

    Vulnérabilité :CVE-2026-102268CVSS 9,1CritiqueProduit :PyJWT
    • #PyJWT
    • #JWT
    • #authentification
  • Sécurité

    WatchGuard AP : injection de commandes OS via l'API interne

    La faille CVE-2026-86102, publiée le 28 septembre, touche les points d'accès WatchGuard AP de la version 1.0 jusqu'avant 3.4.8. Une injection de commandes OS dans le service d'API interne permet à un attaquant ayant un accès réseau à l'AP d'exécuter des commandes shell arbitraires. Le score CVSS v4.0 est de 9,3. Le correctif est disponible dans le firmware 3.4.8 ; WatchGuard n'indique pas d'exploitation connue.

    Vulnérabilité :CVE-2026-86102CVSS 9,3CritiqueProduit :WatchGuard AP
    • #WatchGuard
    • #Wi-Fi
    • #injection de commandes
  • Sécurité

    Dassault GEOVIA : injection de code notée 9,9 (CVSS)

    La faille CVE-2026-84154, publiée le 29 septembre, touche GEOVIA Geospatial Data Manager et des composants associés (de 3DEXPERIENCE R2024x à R2026x). Une injection de code peut permettre à un attaquant authentifié à privilèges faibles d'exécuter du code arbitraire sur le serveur. Le score CVSS v3.1 est de 9,9. Dassault Systèmes a publié un avis de sécurité avec les correctifs.

    Vulnérabilité :CVE-2026-84154CVSS 9,9CritiqueProduit :Dassault GEOVIA Geospatial Data Manager
    • #Dassault
    • #GEOVIA
    • #injection de code

Éditions précédentes

Toutes les éditions →