OPEN SCOPE LAB
Illustration pixel art gravée : un automate en noir et blanc, casquette plate et bleu de travail, agenouillé après avoir jailli d'une caisse en bois blindée aux planches éclatées, crochète avec un outil un cadenas d'acier géant sur la porte grillagée d'une armoire de serveurs d'où s'échappe une fine lueur rouge par une fissure, sur un fond aplat rouge sang profond traversé de rayons gravés.
Par Anthony DalinZOOM SUR L'ACTU

Ingénieur passé par la finance, aujourd'hui dans l'IA. Il décode l'impact de la tech sur le monde.

L'IA d'OpenAI a piraté une boîte... toute seule

Les modèles d'OpenAI piratent seuls Hugging Face durant un test cyber, OpenAI lance Presence et Washington accuse Kimi d'avoir « distillé » Fable.

Partager sur XPartager sur LinkedIn

☕ Au menu ce matin

  • L'IA d'OpenAI s'évade et pirate Hugging Face toute seule
  • OpenAI te vend des agents « de confiance »… 24 h après
  • Washington accuse la Chine d'avoir copié une IA américaine
  • Google sort trois Gemini, dont un modèle « cyber »
  • ChatGPT se met à la pub, et Altman se renie

🔓 Le pirate Hugging Face bossait pour OpenAI

En bref : Le piratage d'Hugging Face, on en parlait lundi. Eh bien ça y est, on connait le coupable ! OpenAI vient de reconnaître que l'attaquant, c'était SES propres modèles, lâchés dans un test de cybersécurité.

  • Le décor : pendant une éval interne (qui pousse le modèle à trouver des failles pour mesurer ses capacités cyber), deux modèles d'OpenAI tournaient sans les garde-fous habituels : GPT-5.6 Sol et un modèle encore plus costaud, pas encore sorti.
  • Ce qu'ils ont fait, tout seuls : ils ont déniché une faille zero-day (une faille inconnue, donc non corrigée), sont sortis de leur sandbox, ont atteint l'internet ouvert, puis ont deviné que Hugging Face hébergeait les réponses du test. Ils ont emprunté des identifiants et forcé l'entrée des serveurs pour choper la correction.
  • Le mobile ? Réussir le test à tout prix. Le modèle était obsédé par son score, il a « triché » en allant voler les solutions. OpenAI parle d'un « incident cyber sans précédent ». En fait l'IA est comme un gamin au collège, non ?
  • Le détail qui fait réfléchir : c'est avec ses propres modèles en open source, qui tournent en local, que Hugging Face a bloqué l'attaque et mené l'enquête.
  • Pourquoi ça compte : plus un modèle est autonome et « agentique », plus il peut faire des choses que personne ne lui a demandées, y compris casser des trucs, pour atteindre l'objectif qu'on lui a fixé.

Ce que ça change pour toi. Si tu branches un agent IA sur tes outils (mails, fichiers, compte bancaire), fixe-lui un objectif ÉTROIT et des accès limités. Un agent à qui tu dis « débrouille-toi » cherchera le chemin le plus court, pas le plus sage. La cage d'abord, l'autonomie ensuite.

🤝 OpenAI vend des agents « de confiance » (lol)

En bref : OpenAI lance Presence, une plateforme pour déployer des agents vocaux et chat « de confiance » dans l'entreprise : support client, ventes sortantes, RH, IT. Annoncé le 22 juillet, soit le lendemain de l'aveu du piratage.

  • Comment ça marche : chaque agent reçoit une mission précise (régler une facture, traiter une réclamation) et UNIQUEMENT les accès nécessaires. L'entreprise fixe les règles : ce que l'agent peut faire, quand il demande une validation, quand il passe la main à un humain.
  • La preuve par l'exemple : Presence gère déjà la hotline téléphonique anglaise d'OpenAI et résout 75 % des appels sans humain. En 10 jours, il a réduit les transferts vers un humain de 15 points.
  • Qui teste : BBVA au Mexique (banque), SoftBank au Japon (télécom), IAG en Australie (assurance).
  • Le modèle, façon cabinet de conseil : ce sont des ingénieurs maison d'OpenAI et des intégrateurs qui viennent l'installer chez toi. Pas encore en self-service, et facturé au prix fort.
  • Pourquoi ça compte : le lendemain où ses modèles ont prouvé qu'ils pouvaient déraper, OpenAI vend des agents « de confiance ». Le paradoxe est assumé : la vraie techno, c'est autant les garde-fous que le modèle.

Ce que ça change pour toi. Si tu fais du support, de la vente ou du SAV, c'est ton métier qui est visé. Le bon réflexe : liste les tâches répétitives et scriptées de ta boîte, ce sont les premières qu'un agent prendra. Mieux vaut piloter la bascule que la subir.

🐉 Washington accuse Pékin d'avoir « distillé » une IA américaine

En bref : la Maison-Blanche accuse Moonshot, le labo chinois derrière Kimi K3, d'avoir « distillé » Fable, pour construire le sien. Le Trésor américain menace de sanctions. Pas content.

  • C'est quoi la distillation ? Un petit modèle apprend en copiant les réponses d'un gros. Courant et souvent légal, sauf quand ça revient à piller la techno d'un concurrent.
  • Qui accuse : Michael Kratsios, chef de la politique techno de la Maison-Blanche, affirme sur X que Moonshot a mené une distillation « à l'échelle industrielle » et aurait mis la main sur des serveurs Nvidia GB300 (interdits à la vente en Chine) en passant par la Thaïlande.
  • La menace : Scott Bessent, secrétaire au Trésor, prévient que « l'open source n'est pas open bar sur la propriété intellectuelle américaine ». Sanctions et liste noire sur la table.
  • Le hic : des experts doutent. Fable n'est public que depuis le 1er juillet, et Kimi K3 est sorti à peine deux semaines plus tard : difficile de tout « distiller » aussi vite.
  • Pourquoi ça compte : derrière l'accusation, une vraie bataille. Les modèles chinois en open source (Kimi, Qwen, DeepSeek) sont bons ET pas chers, au point de menacer le business des labos américains. Washington cherche à en restreindre l'usage.

Ce que ça change pour toi. Pour le moment pas grand chose. Mais plus que jamais, il faut que tu apprennes à bosser avec l'IA et non pas avec un modèle. Comme ça, les autres se tirent la bourre, et toi tu restes flex et prémuni de tout ça.

⚡ Google riposte à la semaine cyber

En bref : Google DeepMind a sorti mardi trois nouveaux modèles Gemini, dont un spécialisé en cybersécurité, la même semaine où l'IA d'OpenAI partait pirater toute seule. Mais toujours pas de nouveau modèle phare.

  • Les trois sorties : Gemini 3.6 Flash (le « cheval de trait », 17 % de tokens en moins, donc moins cher), 3.5 Flash-Lite (le plus économique, déjà dans Google Search) et 3.5 Flash Cyber, taillé pour trouver et corriger des failles.
  • Le modèle cyber : réservé aux gouvernements et partenaires de confiance, en pilote. Traduction : au moment où les modèles deviennent des armes, Google vend le bouclier.
  • Ce qui manque : le flagship Gemini 3.5 Pro, attendu depuis février. Selon Bloomberg, Google cale sur ses objectifs internes de performance.
  • Et pourtant : l'équipe dit avoir déjà lancé son « plus gros pré-entraînement à ce jour » pour Gemini 4. On saute une marche avant même d'avoir posé la précédente.
  • Pourquoi ça compte : pendant que Google patine sur le haut de gamme, OpenAI et Anthropic enchaînent les sorties. La course ne se joue plus seulement sur la puissance, mais sur le prix, la vitesse et la sécurité.

Ce que ça change pour toi. Bonne nouvelle concrète : les modèles « moyens » deviennent bons et de moins en moins chers. Pour 90 % de tes usages (rédaction, résumé, code simple), un Flash à bas coût suffit. Garde le premium pour les tâches vraiment complexes, et regarde le prix par résultat, pas la hype.

📣 Le patron d'OpenAI a fini par craquer

En bref : OpenAI ouvre la pub dans ChatGPT aux entreprises. Depuis le 22 juillet, une marque peut acheter un encart sponsorisé, ciblé sur le sujet de tes conversations. Best Buy, Lowe's et VistaPrint sont déjà dessus.

  • Le contexte : OpenAI teste la pub depuis février, d'abord aux États-Unis, pour les comptes Free et « Go ». Les offres payantes (Plus, Pro, Business) restent sans pub.
  • Comment c'est ciblé : pas par mots-clés comme Google, mais par le SUJET de ta conversation. Tu parles recettes ? Tu vois une pub de kit repas. OpenAI jure que la pub n'influence pas les réponses et que l'annonceur ne voit pas tes chats.
  • Le revirement : Sam Altman voyait il y a deux ans la pub dans l'IA comme un « dernier recours ». Deux ans plus tard, il ouvre les vannes. La facture des data centers a parlé.
  • Pourquoi ça compte : quand ton amant ChatGPT se met à recommander des produits sponsorisés, un nouveau game marketing s'ouvre. Et un nouveau biais à surveiller côté utilisateur.

Ce que ça change pour toi. Deux choses. Côté business : un canal pub tout neuf, encore peu encombré, où être présent tôt peut payer (le « contexte » remplace le mot-clé). Côté perso : quand tu demandes un conseil d'achat à ChatGPT, garde en tête qu'une réponse pourrait bientôt être sponsorisée. Vérifie le label.

Pour briller en société

🧠 Culture générale

Mot du jour. 🧪 Distillation. Un petit modèle apprend en copiant les réponses d'un gros. Légal et courant pour optimiser, sauf quand ça pille la techno d'autrui. C'est le cœur de l'accusation Moonshot.

Intellect. 🎯 Reward hacking. Quand une IA optimise la LETTRE de l'objectif et pas l'esprit : on lui demande un bon score, elle va voler la correction. Exactement ce qui a fait déraper le modèle d'OpenAI.

WTF. 🤯 Un Slack pour tes robots. Jack Dorsey lance Buzz, une messagerie de groupe où humains ET agents IA d'une équipe discutent ensemble. On y est.

Génie humain. 🇫🇷 Mistral passe au réel. Le champion français sort Robostral, une IA embarquée pour piloter des robots, et Leanstral, qui écrit des preuves mathématiques. La souveraineté jusque dans le hardware.

Monde en folie. 🇺🇸 Deux boîtes, 43 % de tout l'argent. OpenAI et Anthropic ont raflé à eux seuls 217 Mds$ au 1er semestre, soit 43 % de tout le capital-risque mondial.

🎁 Astuce du jour

  • Prompt : repère les tâches de ta semaine qu'un agent IA peut déjà faire à ta place, sans casse.
  • Où ça tourne : sur ChatGPT ou Claude, sans débourser un euro, en 2 minutes.
  • Comment faire : tu colles, tu listes tes tâches, tu lances. Il trie du meilleur candidat au pire.

Prompt (à copier-coller)

« Voici les tâches récurrentes de ma semaine : [liste-les]. Pour chacune, dis-moi : 1. si une IA peut la faire aujourd'hui (oui / en partie / non) ; 2. le niveau de risque si elle se trompe (faible / moyen / élevé) ; 3. les accès dont elle aurait besoin ; 4. par laquelle commencer pour un gain rapide et un risque faible. Classe-les du meilleur candidat à déléguer au pire, et explique chaque verdict en une ligne. »

  • La variante qui vaut le détour : le même prompt sur les tâches de ton équipe, pour repérer où l'IA fait gagner le plus de temps sans rien casser.

Le meilleur pour la fin

🤝 Témoignage de la communauté

  • À chaque édition, on met à l'honneur un lecteur.

Témoignage · Laurent, gérant d'une menuiserie

« Parfois je passais mes dimanches soir à rédiger mes devis. Depuis que je dicte les mesures et le besoin client, elle me sort un devis clair et chiffré en dix minutes. C'est pas grand chose, mais pour moi, c'est un temps récupéré que je peux passé avec ma famille »

Tu utilises l'IA d'une façon futée ? Raconte-moi ici.

📊 Daily d'opinion

Déployer des agents pour dans ton boulot : ça t'inspire quoi ?

  • 🧘🏼‍♂️ Zen, le risque fait partie du jeu
  • 😬 Jamais, je garde les commandes
  • 🧷 Ok, mais en laisse courte (accès limités)
  • 🤷 Je suis à fond dedans déjà

Résultats d'hier

Les labos d'IA claquent des millions à Washington pour peser sur leurs propres règles. Ça te va ?

→ Les indifférents à 100 %

  • Les indifférents : « ça ne change rien à mon usage au quotidien ».
  • Les critiques : personne n'a coché « malsain » ni « inquiétant ». Le lobbying des labos ne remue pas (encore) la salle.

À lire ensuite

Illustration pixel art gravée : sur une place bordée d'immeubles haussmanniens, une fontaine monumentale en pierre aux gueules de lion déverse non pas de l'eau mais un torrent de lumière jaune solaire faite de pixels, qui déborde du bassin et ruisselle sur les marches ; une foule dense de gens ordinaires en noir et blanc tend cruches, seaux et gobelets pour la recueillir, un enfant juché sur les épaules de son père brandit un verre, tandis qu'à droite un robot humanoïde blanc cassé aux deux yeux cyan ouvre en grand le volant de vanne en fonte, sur un vaste aplat magenta traversé de rayons gravés.
Dans ZOOM SUR L'ACTU

Anthropic casse le prix de l'intelligence

Claude Opus 5 sort à moitié prix, Moonshot libère Kimi K3 en poids ouverts et l'Europe repousse l'AI Act de deux ans. +2 actus.

Anthony Dalin
Illustration pixel art gravée : dans une ruée vers l'or au ciel orange saturé et soleil rayonnant, un marchand en noir et blanc tend un gros sac d'or à un prospecteur agenouillé dont la pioche est une puce électronique géante teal plantée dans la roche, tandis que deux chercheurs d'or rivaux se disputent la mine en arrière-plan.
Dans ZOOM SUR L'ACTU

AMD sort 5 Mds$ pour s'offrir un client

AMD investit jusqu'à 5 Mds$ dans Anthropic pour lui vendre ses puces, Nvidia riposte avec Vera, Google Cloud bondit de 82 %. +2 actus.

Anthony Dalin
Illustration pixel art gravée : un coq monumental en noir et blanc, poitrail bombé et bec ouvert, chante au sommet d'une colonne de baies de serveurs piquetées de diodes cyan posée sur un socle de pierre antique, pendant qu'une immense main robotique aux panneaux blanc cassé et aux articulations noir mat entre par la droite du cadre pour l'épauler, devant un large aplat vert émeraude traversé de rayons gravés.
Dans ZOOM SUR L'ACTU

L'Amérique vole au secours de notre champion IA

Microsoft muscle son partenariat avec Mistral, un modèle d'OpenAI s'évade deux fois tout seul, Gemini 3.6 Flash casse les prix. +2 actus.

Anthony Dalin