eclaireur.net

Notes du mois - Mars 2026

12 mars 2026Modifié le 25 février 2026Notes du mois4 minutes de lecture

Actions, réflexions et événements marquants du mois.

👍 TOP du mois :

J'ai vu avec une délectation tout particulière le documentaire « The Rise of the Red Hot Chili Peppers : Our Brother, Hillel ». On y découvre les années fondatrices des Red Hot Chili Peppers et souligne la profonde influence de leur guitariste d'origine, Hillel Slovak. Excellent, sincère, intimiste et plein d'énergie !

Avril a rimé avec vacances

2 semaines de vacances loin des réseaux, de l'IA et de la plus mauvaise saison de la série "Géopolitique ou le monde en faillite" 1

Livre à lire

Vidéo vues

[https://www.youtube.com/watch?v=rKfXU2JFcW8](Lydia et Claude Bourguignon sur Thinkerview) : couple de scientifiques (ex ingénieurs à l'INRA, fondateurs du LAMS : le laboratoire d'analyse microbiologique des sols) qui sont un puit de connaissances sur les sols et l'agriculture française.

[https://www.youtube.com/watch?v=Ztc6amnWMyc](Jean-Marc Jancovici invité sur France Inter) : Jean-Marc Jancovici et son équipe au sein du The Shift Project ont publié mardi leur "Plan robuste pour l'économie française", qui développe vingt "chantiers" grâce auxquels la France pour réussir la transition énergétique et atteindre une neutralité carbone en 2050.

Pour les développeurs qui pensent tout savoir de GIT

Voici un post très intéressant de Ally Piechowski qui fait des audits et du dépannage sur des projet en le réparant. Voici comment les commandes Git qu'elle exécute avant même de lire le moindre code : cinq commandes Git qui révèlent les points faibles d'un du code d'un projet : zones de forte activité, facteur de surcharge, regroupements de bugs et schémas de crise. Bref une très bonne pratique !

Actualité IA

🛡️ Anthropic a dévoilé projet Glasswing, une initiative en matière de cybersécurité articulée autour de Claude Mythos (actuellement en bêta). Si j'ai bien compris au délà de ses compétences en programmation il s'est avéré très puissant en cybersécurité et notament la détection de failles 2. Un consortium regroupant les poids lourds de l'industrie IT et de la sécurité (Apple, AWS, Broadcom, Cisco, Crowdstrike, Google, Microsoft, Nvidia et Palo Alto Networks) bénéficie d'un accès anticipé au modèle Claude Mythos. Anthropic a indiqué avoir engagé des discussions avec des responsables du gouvernement américain sur les capacités offensives et défensives de Mythos. Le Trésor américain a convoqué les PDG des grandes banques américaines face au risque cyber associé à ce nouveau modèle 3. Anthropic a limité la diffusion de Mythos à une cinquantaine d’organisations via le Project Glasswing, une première dans l’histoire des modèles d’IA.

L'entreprise s'est également engagée à financer des initiatives de sécurité open source, notamment par des dons à Alpha-Omega, OpenSSF et l'Apache Software Foundation, afin de soutenir les responsables de maintenance qui s'adaptent à ces changements. La question n’est plus de savoir si l’IA va transformer la cybersécurité, mais combien de temps les défenseurs garderont l’avantage sur les attaquants.

✉️ Google a signé un accord classifié sur l'IA avec le Pentagone, ouvrant ses modèles à « toute fin gouvernementale légitime ». Quelques jours avant cette signatures quelques 600 employés de Google ont écrit une lettre ouverte au PDG Sundar Pichai, appelant à rejeter l'utilisation de l'IA à des fins militaires (contextes classifiés). Les signataires affirment que la formulation des contrats n'offre pas une protection suffisante, citant l'exemple d'Anthropic, qualifiée de « risque pour la chaîne d'approvisionnement » après avoir refusé la clause « à toutes fins légitimes », tandis qu'OpenAI a révisé son contrat avec le Pentagone pour bloquer la surveillance de masse des citoyens américains.

Pour rappel l’engagement de Google de ne pas utiliser d’armes a été retiré de ses principes en matière d’IA en 2025, après avoir été mis en œuvre en 2018 suite à des manifestations réussies du personnel.

🛠️ Comment ChatGPT diffuse des publicités ? La plateforme publicitaire d'OpenAI se compose de deux parties. Le serveur ChatGPT injecte des objets structurés dans la conversation pendant que le modèle répond. Côté marchand, un SDK de suivi s'exécute dans le navigateur du visiteur et transmet à OpenAI les consultations de produits. Ces deux parties sont liées par des jetons de clic chiffrés avec Fernet. Cet article explique en détail chaque étape de la boucle de distribution.

Notes

1.En privé on parle beaucoup de cette abération à 2 milliards de dollars par jour alors que tant de problèmes dans le monde subsistent et que les conséquences vont être désastreuses.
2.Le modèle Claude Mythos d’Anthropic est capable de trouver des failles zero-day vieilles de 27 ans, dans tous les principaux systèmes d’exploitation et navigateurs.
3.En quelques semaines de tests, Mythos a identifié des milliers de vulnérabilités zero-day (c’est-à-dire inconnues et non corrigées) classées comme critiques.