Schneider rachète PTC, Reflection lance Beam, la CFTC cadre la crypto

Schneider Electric officialise le rachat de l'éditeur PTC pour 22,6 milliards de dollars. Côté IA, Reflection dévoile Beam, un grand modèle open-weight, tandis que la CFTC américaine propose un cadre pour le trading crypto à effet de levier. Côté dev, WebdriverIO v10 s'adresse aux agents de code et une étude pointe les risques de MCP entre agents.

Les actus de l'édition

14 actus

  • IA et outils IA

    Reflection dévoile Beam, un modèle open-weight de 501 Md de paramètres

    Beam est un MoE de 501 milliards de paramètres (23 milliards actifs) avec un contexte d'un million de tokens, conçu pour le code, le raisonnement et les agents. Reflection affirme égaler GLM-5.2 de Z.ai avec 3 à 4 fois moins de calcul à l'inférence, sans vérification indépendante. Les poids doivent sortir sous licence Apache 2.0 ce mois-ci.

    • #Reflection
    • #open-weight
    • #LLM
  • IA et outils IA

    Reka publie Rho-1, un modèle omni de 19 Md de paramètres

    Reka lance en preview de recherche Rho-1, un modèle entraîné from scratch qui comprend et génère texte, images et vidéo, raisonne dessus et peut exécuter des actions au sein d'un seul réseau.

    • #Reka
    • #multimodal
    • #modèle
  • Tech et dev web

    WebdriverIO v10 conçu pour les boucles de vérification des agents de code

    La nouvelle CLI wdio session permet à un agent de piloter navigateurs, mobiles et apps desktop puis d'exporter un test, et browser.act() rejoue en code une étape décrite en langage naturel. Breaking changes : sessions W3C uniquement, Appium 3 et Node.js 22.19+.

    • #WebdriverIO
    • #tests
    • #agents
  • Tech et dev web

    Exchange Server : une faille permet de lire les boîtes d'autres utilisateurs

    Microsoft publie un correctif hors cycle pour CVE-2026-96940 (CVSS 8,8), exploitable par un attaquant authentifié au sein d'une même organisation. Exchange Online est déjà corrigé côté serveur ; les installations on-premise doivent être mises à jour.

    • #Microsoft
    • #Exchange
    • #sécurité
  • Tech et dev web

    MCP : des injections de prompt se propagent d'agent en agent

    Un chercheur a montré chez Google, JPMorgan, Rapid7 et d'autres qu'un agent compromis peut relayer des instructions malveillantes à d'autres agents internes qui lui font confiance. La faille SSRF de la MCP Toolbox de Google était notée 8 sur 10.

    • #MCP
    • #agents IA
    • #sécurité
  • Crypto et Web3

    La CFTC propose un cadre fédéral pour le trading crypto avec levier

    Les projets Regulation CTX et CAM placeraient sous supervision de la CFTC les transactions crypto avec levier, marge ou financement, via un nouveau statut de plateforme « crypto asset market ». Le marché spot reste hors de son champ ; la consultation publique dure 60 jours.

    • #CFTC
    • #régulation
    • #États-Unis
  • Crypto et Web3

    ETF bitcoin spot : 241 M$ d'entrées, troisième semaine positive

    Les ETF bitcoin spot américains ont enregistré 241 millions de dollars d'entrées nettes sur la semaine close le 2 octobre, portés par IBIT (+450 M$) malgré des sorties sur FBTC (−168 M$).

    • #bitcoin
    • #ETF
    • #flux
  • Business et startups

    Schneider Electric rachète PTC pour 22,6 Md$ en cash

    Accord définitif à 205 dollars par action, soit une prime de 42,3 %, pour une valeur d'entreprise de 23,7 milliards de dollars. L'opération sera financée par une augmentation de capital de 5 à 6 milliards d'euros et de la dette ; la clôture est visée au troisième trimestre 2027.

    • #Schneider Electric
    • #PTC
    • #M&A
  • Business et startups

    Namespace lève 42 M$ pour l'infra de build des agents de code

    La startup zurichoise d'infrastructure de build et de CI boucle une série B menée par Scale Venture Partners, sept mois après sa série A, et veut devenir la couche d'exécution des agents de code.

    • #Namespace
    • #levée de fonds
    • #CI
  • Business et startups

    Ghost lève 11 M$ pour un ordinateur dédié à l'IA personnelle

    Fondée par un entrepreneur de 19 ans, Ghost sort de l'ombre avec une seed menée par Andreessen Horowitz pour un ordinateur à 3 499 dollars conçu pour faire tourner une IA personnelle.

    • #Ghost
    • #a16z
    • #hardware
  • Sécurité

    Android : le bulletin d'octobre corrige quatre failles critiques du composant System

    Le bulletin de sécurité Android publié le 5 octobre corrige notamment quatre failles critiques d'élévation de privilèges dans le composant System, dont CVE-2026-55280 et CVE-2026-58835, exploitables sans interaction de l'utilisateur selon Google, qui ne signale pas d'exploitation active. Les appareils disposant du niveau de correctif 2026-10-01 ou ultérieur sont protégés.

    Vulnérabilité :CVE-2026-55280Gravité CritiqueProduit :Android (composant System)
    • #Android
    • #Google
    • #élévation de privilèges
  • Sécurité

    Atlassian Data Center : accès à des fichiers sans authentification (CVSS 9,3)

    La faille CVE-2026-21589, publiée le 5 octobre, permet à un attaquant non authentifié de lire des fichiers précis du répertoire racine de l'application web dans Jira, Jira Service Management, Confluence, Bitbucket, Bamboo et Crowd Data Center, ainsi que dans Crucible et Fisheye. L'attaquant doit connaître le nom et le chemin exacts du fichier visé, mais Atlassian prévient que certaines configurations exposent des fichiers sensibles. Score CVSS v4.0 : 9,3 ; des versions corrigées sont disponibles pour chaque produit, par exemple Jira Software 9.12.40, 10.3.26 et 11.3.12 ou Confluence 9.2.26 et 10.2.19.

    Vulnérabilité :CVE-2026-21589CVSS 9,3CritiqueProduit :Atlassian Jira, Confluence, Bitbucket, Bamboo et Crowd Data Center, Crucible, Fisheye
    • #Atlassian
    • #Jira
    • #Confluence
    • #Data Center
  • Sécurité

    HPE iLO 7 : une faille permet d'obtenir un accès administrateur à distance

    Le bulletin HPESBHF05163, publié le 5 octobre, décrit la faille CVE-2026-79820 : un défaut de validation de l'utilisateur dans le firmware HPE Integrated Lights-Out 7 (iLO 7) version 1.25.00, exploitable à distance pour obtenir un accès de niveau administrateur à l'interface iLO. La faille a été découverte en interne ; score CVSS v3.1 : 9,0 ; correctif : version 1.25.01 ou ultérieure.

    Vulnérabilité :CVE-2026-79820CVSS 9,0CritiqueProduit :HPE Integrated Lights-Out 7 (iLO 7)
    • #HPE
    • #iLO
    • #serveurs
    • #firmware
  • Sécurité

    Perforce P4 Search : jeton d'authentification par défaut connu (CVSS 10)

    La faille CVE-2026-100103, publiée le 5 octobre avec un score CVSS v4.0 de 10, touche les images de conteneur de Perforce P4 Search antérieures à la version 2026.4.2, qui réinitialisent le jeton d'authentification du service à une valeur par défaut documentée publiquement. Un attaquant non authentifié ayant un accès réseau peut ainsi obtenir le plus haut niveau de privilège de l'application, jusqu'à compromettre le serveur P4 connecté. La version 2026.4.2 corrige aussi deux autres failles critiques, CVE-2026-100102 et CVE-2026-103510, liées à une interface de débogage Java exposée sans authentification et à un jeton laissé vide.

    Vulnérabilité :CVE-2026-100103CVSS 10,0CritiqueProduit :Perforce P4 Search (images de conteneur)
    • #Perforce
    • #P4 Search
    • #conteneurs
    • #authentification

Éditions précédentes

Toutes les éditions →