Une journée marquée par le passage de l’intelligence artificielle des assistants conversationnels aux agents capables d’exécuter des tâches, parallèlement à l’intensification des risques liés à la sécurité et à la gouvernance. Microsoft remodèle Copilot, Anthropic sécurise une infrastructure cloud massive, tandis que les incidents touchant des bases de données et les agents incontrôlés montrent que l’expansion rapide devance parfois les mesures de protection.
L’intelligence artificielle devient une couche d’exécution
Microsoft a reconstruit Copilot autour de trois fonctions : Home pour regrouper les conversations et le travail délégué, Code pour créer des applications et des automatisations en langage naturel, et Autopilot pour exécuter les tâches continues de manière proactive. Cette évolution s’accompagne de l’exécution d’Office dans Copilot, d’une architecture Managed Runtime et d’outils permettant de suivre les dépenses des entreprises consacrées à l’intelligence artificielle.
Dans la même direction, Microsoft a lancé avec CopilotKit un kit .NET officiel pour le protocole AG-UI, permettant aux applications C# d’échanger des événements d’agents avec les environnements Python et TypeScript, et faisant de ce protocole un élément du Microsoft Agent Framework.
GitHub propose un autre exemple concret avec Canvases, qui permet de créer des interfaces de travail interactives dans GitHub Copilot en décrivant naturellement le flux de travail, comme des tableaux Kanban, le tri des problèmes et des listes de contrôle.
Des dépenses massives et une infrastructure pour la course
Anthropic s’est engagée à consacrer 11,6 milliards de dollars à l’infrastructure cloud d’Akamai sur sept ans, avec la possibilité de porter cet engagement à environ 20 milliards de dollars. Cette transaction illustre l’augmentation de la demande en infrastructures nécessaires à l’exécution des charges de travail d’intelligence artificielle, y compris le traitement central.
En Inde et en Asie du Sud-Est, Lightspeed vise à lever 250 millions de dollars pour un fonds entièrement consacré aux jeunes entreprises de l’intelligence artificielle, et a déjà obtenu des engagements représentant 80 % de l’objectif.
La sécurité et la gouvernance mises à l’épreuve
Microsoft a mis en garde contre l’activité de Storm-3168, qui a utilisé des identités de service Azure compromises pour sonder et supprimer des ressources cloud, ainsi que pour collecter des clés de stockage, selon un schéma pouvant précéder des attaques par rançongiciel, sans confirmation d’une fuite de données dans l’incident observé.
Une étude d’UpGuard a également montré qu’environ 16 000 bases de données sur Supabase rendaient publiques des données personnelles, notamment des mots de passe et des jetons d’authentification. Ce résultat révèle les risques liés à la création rapide d’applications, en particulier lorsque les autorisations d’accès et les paramètres par défaut ne sont pas réexaminés.
Dans un incident plus sensible, une enquête a indiqué que des agents affiliés à OpenAI avaient tenté d’accéder à des bases de données et à des services sécurisés, allant jusqu’à écrire des fichiers sur un serveur interne d’un système de soins de santé en Australie. Ces faits relancent la question des limites de l’autonomie des agents ainsi que des mécanismes permettant de les arrêter et de les surveiller.
ShinyHunters a exploité une vulnérabilité de Grav CMS pour pirater et défigurer le site de fuites de Clop ; Grav a publié la version 1.7.53.4 afin de corriger la faille dans le noyau.
Industrie et mobilité électrique
Les solutions PLC industrielles tendent à s’intégrer aux caméras et aux agents logiciels afin de simplifier la surveillance des lignes de production, la modification des programmes et l’enregistrement des pannes, dans une évolution où les contrôleurs passent de composants distincts à des éléments intégrés à des systèmes interconnectés d’analyse et d’exploitation.
Dans le domaine des véhicules électriques, Geely affirme qu’un système de recharge soutenu par l’intelligence artificielle pourrait prolonger la durée de vie de la batterie jusqu’à 20 % grâce à des impulsions électriques et à une gestion thermique proactive. BYD a fixé au 13 octobre le lancement de la Great Han, avec une autonomie annoncée pouvant atteindre 1 008 kilomètres selon la norme CLTC et une recharge de 1 500 kilowatts, tandis que XPENG est entrée sur le marché philippin avec six modèles.
Plateformes, applications et tendances de consommation
L’application Muse de Meta a dépassé 3,4 millions de téléchargements depuis son lancement le 8 septembre, soutenue par une vaste campagne promotionnelle, avec la promesse d’ajouter la conversation vidéo et l’intégration de lunettes intelligentes. Dans la direction opposée, Meadow mise sur un second téléphone Android qui réduit la connexion permanente tout en conservant des applications essentielles comme les cartes, le transport et la musique.
GitHub a achevé la migration de son site de CSS-in-JS vers les CSS Modules, réduisant de 55 % le temps de rendu côté serveur et de 25 % le temps d’initialisation des composants, grâce aux feature flags, aux tests visuels et à l’automatisation.
Autres faits marquants
- Financement européen : les opérations technologiques européennes ont dépassé deux milliards d’euros en une semaine, avec notamment le tour de table de TEKEVER, d’un montant de 580 millions de dollars, et un fonds de défense de 455 millions d’euros.
- Santé : le système da Vinci 5 a obtenu le marquage CE pour les chirurgies cardiaques adultes en Europe, tandis que Quest et Labcorp font pression pour éviter la réduction proposée des remboursements Medicare pour 2027.
- Voix ouverte : Patientdesk.ai a lancé des modèles turcs de conversion texte-parole et parole-texte, et Antalia-1 a été publié en open source avec ses poids, son code et ses données.