IA ouverte, failles Windows et données volées : ce qui change pour les devs
Mis à jour le July 15, 2026Temps de lecture : 6 min
L'IA open source franchit un nouveau cap cette semaine, pendant que Microsoft publie un correctif record tout en laissant passer une faille zero-day. Voici les histoires qui méritent votre attention si vous apprenez à coder, à sécuriser des systèmes ou à comprendre comment l'industrie se transforme.
Thinking Machines lance Inkling, son premier modèle multimodal open source
Mira Murati, ancienne directrice technique d'OpenAI, a fondé Thinking Machines avec une promesse précise : construire des modèles adaptables, pas universels. La startup vient de tenir une partie de cette promesse en publiant Inkling, son premier modèle de langage multimodal, sous licence Apache 2.0.
Ce choix de licence est important. Apache 2.0 permet aux entreprises de modifier et de redistribuer le modèle librement, y compris dans des produits commerciaux. Concrètement, une équipe qui souhaite faire tourner un agent IA sur ses propres serveurs, sans envoyer ses données à un fournisseur externe, peut désormais s'appuyer sur Inkling. Les performances sont solides sans atteindre l'état de l'art, mais c'est la flexibilité et le coût réduit à l'inférence qui font l'argument commercial.
Pour quelqu'un qui apprend le développement IA, ce modèle est une occasion de comprendre comment les open weights fonctionnent en pratique : vous pouvez lire l'analyse de TechCrunch sur Inkling et la stratégie de Thinking Machines et découvrir le détail des capacités multimodales sur VentureBeat.
Un zero-day Windows tombe le jour du Patch Tuesday de Microsoft
Microsoft a publié ce mois-ci un nombre record de correctifs de sécurité. Ironie du sort : le même jour, une vulnérabilité zero-day baptisée HiveLegacy a été rendue publique. Ce type de faille est exploitable avant qu'un patch existe, ce qui en fait une menace immédiate.
Ce qui inquiète les chercheurs, c'est la nature de HiveLegacy : elle est décrite comme une "primitive puissante", autrement dit un point d'entrée bas niveau qui ouvre la porte à toute une gamme d'attaques supplémentaires, pas seulement à un exploit unique.
Si vous vous formez à la cybersécurité, ce genre d'événement illustre bien pourquoi la veille continue est indispensable. Être à jour sur les patches ne suffit pas quand la faille n'était pas connue au moment de la publication. Ars Technica détaille le fonctionnement de HiveLegacy.
Suno utilisait des millions de morceaux de YouTube sans le dire
Un hack ciblant Suno, le générateur de musique par IA, a exposé une partie de son code source. Ce que les chercheurs ont trouvé dedans est révélateur : le service aurait aspiré des millions de titres et de paroles depuis YouTube Music, Deezer et Genius pour entraîner ses modèles, sans jamais l'avoir annoncé publiquement.
C'est exactement ce que les maisons de disques suspectaient depuis le début des poursuites judiciaires contre les outils de génération musicale par IA. La question du droit à la formation des modèles sur des données protégées par le droit d'auteur est loin d'être résolue, et ce cas va probablement peser dans les débats législatifs à venir.
Pour un développeur qui travaille sur des projets IA, cela rappelle que les choix de données d'entraînement ne sont pas juste techniques : ils ont des conséquences légales et éthiques concrètes. The Verge résume ce que le code source a révélé sur les pratiques de scraping de Suno, et TechCrunch précise comment le hacker a obtenu l'accès.
Google Play va ouvrir la porte aux stores tiers
La semaine prochaine, Google Play devra accueillir des boutiques d'applications tierces sur Android. Ce changement découle du retrait de l'accord amiable entre Google et Epic Games : sans règlement négocié, les remèdes antitrust imposés par le tribunal s'appliquent dans leur intégralité.
En pratique, cela veut dire qu'un utilisateur Android pourra bientôt installer un store alternatif directement depuis le Play Store, sans jongler avec les paramètres de sécurité. C'est un changement structurel pour l'écosystème mobile. Pour les développeurs, cela ouvre la possibilité de distribuer des applications en dehors des règles et des commissions de Google, mais aussi de naviguer dans un écosystème plus fragmenté. Ars Technica explique les conséquences du retrait de l'accord Epic.
Neko Health lève 700 millions pour son scanner corporel
Daniel Ek, fondateur de Spotify, a de nouveau convaincu les investisseurs. Sa startup de santé Neko Health vient de boucler une levée de 700 millions de dollars supplémentaires. Le concept : associer un scanner corporel propriétaire à des analyses sanguines pour produire un bilan de santé détaillé en une seule visite.
C'est le genre de projet qui montre comment les données et le hardware peuvent se combiner dans la santé préventive. Pour ceux qui s'intéressent à la data science appliquée à la médecine, le modèle de Neko soulève des questions concrètes sur la structuration des données de santé, leur interprétation et les enjeux de confidentialité. TechCrunch détaille cette nouvelle levée de fonds.
SpaceX en bourse : le retour sur terre après l'euphorie
L'action SpaceX a reculé jusqu'à son prix d'introduction en bourse, à 135 dollars, peu avant un lancement Starship. Ce n'est pas un effondrement, mais c'est un signal : les marchés commencent à peser les promesses de croissance d'Elon Musk de manière plus sobre, après une période post-IPO très optimiste.
Pour quelqu'un qui suit l'industrie tech, c'est un rappel que même les entreprises les plus médiatisées doivent faire la preuve de leurs résultats face aux attentes. TechCrunch analyse la trajectoire boursière de SpaceX.
Un bug dans Age of Empires II permettait de prendre le contrôle d'un PC
Microsoft a corrigé une faille dans le jeu de stratégie vieux de plusieurs décennies : une invitation de partie malveillante pouvait suffire à compromettre la machine d'un joueur. Ce n'est pas la première fois qu'un vecteur d'attaque inattendu se cache dans un logiciel ancien.
Pour les apprenants en sécurité, c'est un exemple concret de ce qu'on appelle une surface d'attaque sous-estimée. Les logiciels anciens, même ceux qui semblent inoffensifs, peuvent contenir des vulnérabilités sérieuses si leur code n'a pas été audité régulièrement. TechCrunch explique comment fonctionnait la faille dans Age of Empires II.
Sheetz abandonne VMware après le rachat par Broadcom
La chaîne de stations-service américaine Sheetz a migré ses 838 points de vente hors de l'infrastructure VMware, au profit de StorMagic. La raison officielle : l'incertitude créée par le rachat de VMware par Broadcom, qui a profondément modifié la politique tarifaire et les contrats du fournisseur.
Ce cas illustre une tendance plus large dans l'industrie : beaucoup d'entreprises reconsidèrent leurs choix d'infrastructure après le rachat. Pour quelqu'un qui apprend l'administration système ou le DevOps, cela montre que les décisions technologiques ne sont pas uniquement techniques, elles dépendent aussi de la stabilité commerciale des éditeurs. Ars Technica raconte la migration de Sheetz.
OnePlus se retire d'Europe et des États-Unis
Le fabricant de smartphones OnePlus envisagerait de cesser ses opérations aux États-Unis et en Europe, et potentiellement en Inde d'ici 2027. La marque, connue pour ses appareils haut de gamme à prix compétitif, perd du terrain face à une concurrence plus dense et à des contraintes de distribution plus complexes.
C'est un signal de consolidation sur le marché des smartphones. Pour les développeurs mobile, la réduction du nombre d'acteurs signifie potentiellement moins de diversité hardware à tester, mais aussi une pression plus forte vers les plateformes dominantes. TechCrunch rapporte les projets de retrait de OnePlus.
La semaine qui vient s'annonce dense : les premiers stores tiers sur Android seront disponibles, et les débats autour de la propriété des données d'entraînement IA devraient continuer à s'intensifier dans les tribunaux. Ce sont des évolutions à suivre de près, surtout si vous construisez ou apprenez à construire des systèmes qui s'appuient sur des données tierces ou des écosystèmes fermés.
