Bruxelles, 21 juillet 2026
L'Usine Digitale (20 juillet 2026), dans « Une attaque automatisée avec des dizaines de milliers d'actions » : Après une intrusion orchestrée par des agents IA, Hugging Face réplique avec un modèle ouvert, et The Decoder (20 juillet 2026), dans Hugging Face says an AI agent hacked its infrastructure, and it used AI to fight back EN, rendent compte d'une intrusion sur les clusters internes de la plateforme, pilotée de bout en bout par un agent d'intelligence artificielle autonome exécutant plusieurs milliers d'actions sur un week-end. Aucun modèle public, jeu de données public ni Space n'a été compromis, mais l'enquête post-incident a été menée avec un modèle chinois à poids ouverts. La réponse à l'agent est un agent. Le verdict ne relève pas de la déclaration de celui qui se présente comme garant ; il relève de ce que le code exécute sans témoigner de lui-même.
Le mot harness s'achète. Les fournisseurs l'emploient déjà pour vendre de la gouvernance sous le label accountability. La convergence du jour n'est pas rhétorique : trois lieux, trois juridictions, un seul vocable. La question n'est plus de savoir qui le prononce ; c'est de savoir qui le rend opposable.
La CNIL (20 juillet 2026), dans IA agentique et données personnelles : La CNIL et le Conseil de l'IA et du Numérique publient une note exploratoire, explore avec le CIANum le changement d'échelle que représente le passage de l'IA générative à l'IA agentique pour la protection des données personnelles. Ces systèmes accèdent et traitent d'importants volumes de données depuis de multiples sources connectées, tout en conservant des historiques d'interaction et des mémoires persistantes sur des supports variés. La circulation des données personnelles entre de nombreux services, rendue opaque par des chaînes de traitement complexes, constitue le risque nouveau. La note pose les bases d'un harness pour une délégation croissante ; elle prépare un terrain auditable pour des actions de plus en plus autonomes. La délégation automatise l'exposition. La qualité de ce que le modèle produira se décide en amont de lui — dans les sources sûres, les données structurées, le contexte choisi par le code.
IT Social (20 juillet 2026), dans Code généré par IA : la sécurité ne viendra pas des modèles, mais du harnais (« harness ») qu'on leur impose, cite Veracode : depuis 2025, la sécurité du code LLM mesurée sur un banc d'essai constant de quatre-vingts tâches montre que le risque persiste, seule une supervision structurelle le contient. Le harnais est cette institution, sous forme de code — parce qu'à vitesse machine, l'appareil ne peut plus être un classeur de procédures : il doit vivre dans la boucle d'exécution.
Numerama (20 juillet 2026), dans Le créateur de Gran Turismo et District 9 fait un film en IA et c'est une catastrophe absolue, rapporte le rejet total du court-métrage NIGHTBORNE de Neill Blomkamp, entièrement généré par intelligence artificielle via l'outil Seedance 2.0. Malgré une direction plan par plan à coups de prompts et l'utilisation légale de trente-deux visages et voix scannées, le résultat affiche le regard vide et les voix synthétiques monotones propres aux productions génératives actuelles. Un internaute résume : « Nous vivons une époque formidable où même un réalisateur établi peut sortir un film générique, banal, tout droit sorti de l'Uncanny Valley avec un simple abonnement mensuel ». Le talent ne sauve pas la crédibilité narrative ; la crédibilité est extérieure au modèle et ne se décrète pas.
Next (20 juillet 2026), dans Kimi K3 : ce qu'il faut savoir du modèle open source de 2 800 milliards de paramètres, et L'Usine Digitale (20 juillet 2026), dans Avec Qwen3.8, Alibaba revendique la deuxième place mondiale derrière Fable 5 d'Anthropic et promet de bientôt en publier les poids, documentent une accélération chinoise simultanée : Moonshot AI déploie un modèle 3T-class à poids ouverts qui dépasse Claude Fable 5 sur le code frontend selon The Decoder (19 juillet 2026, Moonshot's Kimi K3 outperforms Fable 5 in frontend code but lags far behind in complex math EN), tandis qu'Alibaba revendique la deuxième place mondiale et prépare la publication des poids. Le Monde (20 juillet 2026), dans Ces IA chinoises qui font trembler la Silicon Valley, relie ces annonces à une remise en cause du modèle économique fermé et payant des géants américains. « ouvrir les poids n'est pas ouvrir le modèle » — cette formule du billet du 20 juillet résonne autrement quand les valorisations boursières tremblent.
ArXiv (20 juillet 2026), dans SelectInfer: Selective Neuron Loading and Computation for On-Device LLMs EN PREPRINT, propose une optimisation au niveau neuronal pour le déploiement de grands modèles de langage sur des appareils aux ressources limitées. SelectInfer charge et calcule de manière sélective au niveau du neurone pour préserver les capacités du modèle tout en réduisant l'empreinte mémoire et computationnelle. L'enjeu est de découpler la capacité des modèles fondamentaux de l'infrastructure serveur : si l'inférence sélective tient ses promesses, elle modifie la hiérarchie mémoire du déploiement et avance vers une autonomie computationnelle locale.
arXiv (20 juillet 2026), dans L1 Augmented Attention as an Improved Vector Similarity Metric EN PREPRINT, introduit une métrique hybride qui combine le produit scalaire avec une distance L1. arXiv le même jour, dans A Geometric Perspective on Stabilizing Value Conflict Resolution EN PREPRINT, montre que le raisonnement en chaîne de pensées stabilise l'optimisation RLHF face aux conflits de valeurs. Inria (20 juillet 2026), dans À Nancy, une première école d'été internationale pour croiser les regards sur la cybercriminalité, a réuni du 29 juin au 3 juillet informatique, intelligence artificielle, criminologie, droit et psychologie sur le campus Artem.
Next (20 juillet 2026), dans France Travail : un algorithme pour accélérer le profilage des chômeurs et les contrôles, confirme travailler sur un outil de profilage à des fins de contrôle selon un document interne rendu public par la Quadrature du Net.
Next (20 juillet 2026), dans Le surinvestissement dans l'IA pourrait passer d'une « explosion » à un « effondrement », rapporte qu'un rapport de la BRI estime le secteur en surinvestissement, avec un retournement d'autant plus brutal qu'il est financé par de la dette.
The Decoder (20 juillet 2026), dans Nvidia's grip on AI chips weakens as Microsoft turns to AMD and Anthropic may follow EN, note que Microsoft déploie la plateforme AMD Helios sur Azure et qu'un profil GitHub public suggère qu'Anthropic teste du matériel AMD, érodant la position de Nvidia.
The Decoder (15 juillet 2026), dans OpenAI's Codex now encrypts instructions between AI agents, leaving developers blind to internal delegation EN, signale que Codex chiffre désormais les instructions entre agents principaux et sous-agents, rendant opaque le découpage interne des tâches pour les développeurs — ce que le billet du 20 juillet avait situé comme pivot et que l'opacité, depuis, n'a fait qu'épaissir.
L'agent frappe et le harnais répond ; ce n'est pas l'écho d'un coup, c'est la structure d'une réponse. Hugging Face, la CNIL et Veracode ne dressent pas de rempart contre le hasard ; ils bâtissent l'extériorité, l'infrastructure d'amont et l'institution par où l'agent devient opposable. La réponse à l'agent n'est pas une intention : c'est un appareil.