Claude Haiku 5.5, Mistral Large 4 et le bitcoin sous 83 000 $

Anthropic lance Claude Haiku 5.5 à prix cassé et Mistral présente Mistral Large 4, son premier modèle à mille milliards de paramètres. Côté développement, Next.js 16.4 généralise Cache Components tandis que des failles critiques touchent Handlebars.js et LMCache. Le bitcoin recule sous 83 000 $ et Nous Research atteint 1,5 milliard de dollars de valorisation.

Les actus de l'édition

16 actus

  • IA et outils IA

    Anthropic lance Claude Haiku 5.5, environ 75 % moins cher que Haiku 4.5

    Le petit modèle d'Anthropic coûte 0,10 $ par million de tokens en entrée pour les prompts jusqu'à 100 000 tokens et propose pour la première fois un réglage d'effort. Anthropic réduit aussi de moitié le prix des lectures de cache de Sonnet 5.5 et ajoute un crédit API mensuel pour les abonnés Max et Team.

    • #Anthropic
    • #Claude
    • #Haiku
    • #modèle
  • IA et outils IA

    Mistral dévoile Mistral Large 4, sortie publique prévue le 27 octobre

    Présenté à Abu Dhabi, le nouveau modèle open-weight de Mistral, surnommé « Le Chonk », sera publié le 27 octobre, après une phase de test réservée à des experts en cybersécurité et à des autorités. Mistral affirme qu'il dépasse certains modèles chinois, notamment en cybersécurité, sans préciser les benchmarks.

    • #Mistral
    • #open-weight
    • #modèle
  • IA et outils IA

    Liquid AI publie d1-3B et d1-omni-600M, des modèles de décision open-weight

    Ces modèles multimodaux ne génèrent pas de texte : ils renvoient des réponses typées en une seule passe, pour des décisions en temps réel sur matériel Nvidia. Les poids sont sur Hugging Face, avec une licence gratuite pour un usage commercial sous 10 millions de dollars de chiffre d'affaires.

    • #Liquid AI
    • #open-weight
    • #multimodal
  • Tech et dev web

    Next.js 16.4 recommande Cache Components pour toutes les applications

    Cache Components est désormais activé par défaut dans create-next-app. La version embarque React 19.3, réduit de 20 à 25 % le cache disque de Turbopack et ajoute la commande next upgrade --agent pour confier la migration à un agent de code.

    • #Next.js
    • #React
    • #Turbopack
    • #Vercel
  • Tech et dev web

    Handlebars.js : deux failles RCE critiques corrigées en 4.7.10

    Les versions 4.0.0 à 4.7.9 de ce moteur de templates JavaScript, téléchargé plus de 172 millions de fois par mois, permettent d'exécuter du code côté serveur dans certaines configurations. Les détails et une preuve de concept sont publics.

    • #sécurité
    • #npm
    • #Node.js
    • #CVE
  • Tech et dev web

    LMCache : une faille critique non corrigée expose les serveurs LLM

    Le mode multiprocessus de LMCache, utilisé avec vLLM, exécute du code reçu via un message réseau non authentifié (CVE-2026-105192, score 9,8). Aucun correctif n'existe : il est conseillé de garder le port sur la machine locale ou un réseau de confiance.

    • #sécurité
    • #LLM
    • #vLLM
    • #CVE
  • Crypto et Web3

    Le bitcoin repasse sous 83 000 $ avec un pétrole au-dessus de 101 $

    Le bitcoin a touché 82 776 $ le 7 octobre, alors que le Brent dépassait 101 $ et que le rendement des obligations américaines à 30 ans atteignait son plus haut depuis 2002.

    • #bitcoin
    • #marchés
    • #macro
  • Crypto et Web3

    Tether et la banque centrale du Kazakhstan étudient un stablecoin en tenge

    Tether a signé un protocole d'accord avec la Banque nationale du Kazakhstan et la ville d'Alatau pour explorer un stablecoin adossé au tenge et la tokenisation d'actifs. Aucun lancement n'est annoncé à ce stade.

    • #Tether
    • #stablecoin
    • #Kazakhstan
  • Crypto et Web3

    La Russie enregistre ses premiers opérateurs d'échange et dépositaires crypto

    La Banque de Russie a admis quatre opérateurs d'échange, dont VTB, et cinq dépositaires, dont Sberbank. Sberbank vise le 1er décembre pour lancer le trading et la conservation de BTC, ETH et USDT.

    • #Russie
    • #régulation
    • #Sberbank
  • Business et startups

    Nous Research lève 90 M$ et atteint 1,5 Md$ de valorisation

    L'éditeur de l'agent open source Hermes a bouclé une série B menée par Robot Ventures, avec Nvidia et Union Square Ventures. Les fonds financeront Hermes for Businesses, une offre d'agents personnalisés pour les entreprises.

    • #levée de fonds
    • #agents IA
    • #open source
  • Business et startups

    Atomic Machines sort de l'ombre avec 250 M$ levés

    Après six ans en mode furtif, la startup de la Bay Area affirme fabriquer des micro-machines directement à partir de code. Son premier produit est un interrupteur de puissance pour les data centers IA.

    • #levée de fonds
    • #hardware
    • #data centers
  • Business et startups

    Mecka AI lève 60 M$ pour les données d'entraînement des robots

    La startup collecte des données de mouvements humains pour entraîner des robots humanoïdes. Sa série B est menée par Sequoia, avec Nvidia et M12, le fonds de Microsoft.

    • #levée de fonds
    • #robotique
    • #données
  • Sécurité

    Cisco Nexus 3000 et 9000 : exécution de code root à distance via la fonction NGOAM

    Cisco a publié le 7 octobre un avis critique sur trois failles de la fonction NGOAM du système NX-OS, dont CVE-2026-76485 (CVSS v3.1 : 9,8). Sur les commutateurs Nexus 3000 et 9000 où NGOAM est activé, un attaquant non authentifié peut, en envoyant des paquets piégés, exécuter du code avec les droits root ou provoquer un redémarrage de l'équipement. Aucun contournement n'existe ; Cisco indique ne pas avoir connaissance d'une exploitation et recommande d'installer les versions corrigées.

    Vulnérabilité :CVE-2026-76485CVSS 9,8CritiqueProduit :Cisco NX-OS (Nexus 3000 et 9000)
    • #Cisco
    • #NX-OS
    • #commutateurs
    • #exécution de code
  • Sécurité

    Cisco License On-Prem : réinitialisation du mot de passe de tout compte à distance

    Dans un avis critique publié le 7 octobre, Cisco corrige plusieurs failles de Cisco License On-Prem, anciennement Smart Software Manager On-Prem. La plus grave, CVE-2026-20328 (CVSS v3.1 : 9,1), permet à un attaquant distant non authentifié de réinitialiser le mot de passe de n'importe quel compte, y compris administrateur, via l'interface web d'administration. Aucun contournement n'existe : Cisco recommande de passer à la version 10-202608 ou ultérieure.

    Vulnérabilité :CVE-2026-20328CVSS 9,1CritiqueProduit :Cisco License On-Prem (ex-SSM On-Prem)
    • #Cisco
    • #licences
    • #authentification
  • Sécurité

    Splunk Enterprise : exécution de commandes sans authentification via l'API Patroni

    Splunk a publié le 7 octobre un bulletin corrigeant dix-sept failles de Splunk Enterprise, dont CVE-2026-76268 (CVSS v3.1 : 9,8). Sur un membre de cluster de têtes de recherche, l'API REST Patroni ne demande aucune authentification pour des opérations de configuration critiques, ce qui permet à un attaquant ayant accès au réseau d'exécuter des commandes système. Les versions 10.4.3 et 10.2.7 corrigent la faille ; à défaut, Splunk propose de désactiver le composant PostgreSQL annexe s'il n'est pas utilisé.

    Vulnérabilité :CVE-2026-76268CVSS 9,8CritiqueProduit :Splunk Enterprise
    • #Splunk
    • #API
    • #exécution de commandes
  • Sécurité

    Google Chrome 155 corrige quatre failles critiques de type « use after free »

    Google a publié le 6 octobre la version 155.0.8059.39 de Chrome pour ordinateurs, qui corrige plus de 240 failles de sécurité, dont quatre jugées critiques, parmi lesquelles CVE-2026-106197, une utilisation de mémoire après libération dans le navigateur. Google n'indique pas d'exploitation active. La mise à jour est déployée progressivement sur Windows, macOS et Linux.

    Vulnérabilité :CVE-2026-106197Gravité CritiqueProduit :Google Chrome
    • #Chrome
    • #navigateur
    • #Google

Éditions précédentes

Toutes les éditions →