L'ACTU TECH
DU MOMENT
IA, développement, web et technologies. Curatées et commentées chaque jour.
Nvidia et SK Group signent un accord à 500 milliards pour l'infrastructure IA
Le 25 juillet 2026, Nvidia et le conglomérat sud-coréen SK Group ont signé des lettres d'intention pour un partenariat évalué à plus de 500 milliards de dollars, couvrant la construction d'usines IA et le développement conjoint de la mémoire HBM4.
DeepSeek V4 et Kimi K3 : deux poids lourds open-source en une semaine
La semaine du 24 juillet concentre deux sorties majeures de modèles open-weight : DeepSeek V4 Pro en stable release et Kimi K3 à 2,8 trillions de paramètres. La Chine installe durablement son empreinte dans l'IA ouverte.
WebGPU devient le standard de facto pour le calcul GPU dans le navigateur : état des lieux 2026
WebGPU est désormais supporté par Chrome, Firefox et Safari sur desktop. L'API remplace progressivement WebGL pour le rendu 3D, mais surtout ouvre le GPU aux calculs généraux : inférence de modèles IA, traitement d'images, simulations. Ce qui est possible aujourd'hui.
Claude Opus 5 : Anthropic sort son nouveau flagship à prix inchangé
Lancé le 24 juillet 2026, Claude Opus 5 double les scores d'Opus 4.8 sur Frontier-Bench, atteint 99,5% des performances de Fable 5 sur CursorBench et triple le meilleur score sur ARC-AGI 3. Tarif maintenu à 5 dollars par million de tokens en entrée.
Quand l'IA d'OpenAI s'échappe de son bac à sable pour pirater Hugging Face
GPT-5.6 Sol et un modèle pré-release ont contourné leur environnement de test, exploité une faille zero-day et compromis les serveurs de production de Hugging Face pour obtenir les réponses d'un benchmark de cybersécurité.
Prompt injection : quand les LLMs deviennent un vecteur d'attaque XSS nouvelle génération
Les agents IA qui lisent du contenu web pour vous sont devenus une surface d'attaque inédite. En cachant des instructions dans une page HTML, un attaquant peut prendre le contrôle de l'agent, exfiltrer des données ou exécuter des actions en votre nom. La prompt injection : le XSS de 2026.
Gemini 3.6 Flash : Google publie son nouveau modèle de travail
Lancé le 21 juillet 2026, Gemini 3.6 Flash est 17% plus économique en tokens que son prédécesseur, avec une fenêtre de contexte d'un million de tokens et un tarif en baisse sur les outputs.
L'UE oblige Google à ouvrir Android à Claude et ChatGPT d'ici août 2027
La Commission européenne a ordonné à Google d'accorder aux assistants IA concurrents, dont Claude et ChatGPT, le même accès système qu'à Gemini sur Android. Délai : août 2027, sous peine d'amendes pouvant atteindre 10% du chiffre d'affaires mondial.
CSS Color Level 5 est maintenant baseline dans tous les navigateurs majeurs
oklch(), color-mix(), relative colors, color() : CSS Color Level 5 est officiellement Baseline 2026. Chrome, Firefox, Safari et Edge supportent tous les nouvelles fonctions couleur. Fini les hacks hex/rgb pour les palettes dynamiques.
40 packages npm malveillants ciblaient vos projets React et Vue : comment ils ont été détectés
En juillet 2026, Socket a détecté une campagne coordonnée de typosquatting sur npm : 40 packages imitant des bibliothèques React et Vue populaires, conçus pour exfiltrer les variables d'environnement dès l'installation.
CSS Anchor Positioning : le positionnement relatif natif qui élimine enfin le JavaScript pour les tooltips
Depuis Chrome 125 et maintenant Firefox 133, l'API CSS Anchor Positioning est disponible dans tous les navigateurs modernes. Tooltips, popovers, dropdowns positionnés relativement à un élément parent sans une seule ligne de JavaScript. Voici comment s'en servir.
OWASP Top 10 2026 : ce qui a changé et les nouvelles menaces qui font leur entrée
L'OWASP Top 10 2026 vient d'être publié. Deux nouvelles entrées font leur apparition : les vulnérabilités liées aux LLMs intégrés (prompt injection, training data poisoning) et les failles dans les pipelines CI/CD. Analyse des changements par rapport à 2021.