Au printemps 2026, en pleine guerre contre l’Iran, un analyste des opérations spéciales américaines a interrogé un chatbot sur la cargaison d’un navire chinois au Moyen-Orient, puis lui a confié la rédaction de son rapport. Le modèle avait conclu à tort à des composants nucléaires destinés à Téhéran ; mis au format d’un renseignement vérifié, le document a conduit à préparer un abordage, avions en vol, avant que son origine artificielle ne soit découverte. Révélé à quelques jours d’une visite de Xi Jinping à Washington, l’épisode montre un contrôle humain exercé sur un écrit dont il ignorait la genèse, hors du champ des doctrines et sous une stratégie qui mesure la réussite à la vitesse.
Trois chercheurs de Hacktron AI, Harsh Jaiswal, Mohan Pedhapati et Rahul Maini, ont atteint les dépôts internes d’OpenAI en moins de soixante-douze heures, à partir du 25 juillet, en s’appuyant sur un modèle d’IA concurrent. La chaîne enchaîne deux failles: l’exécution de code dans le décodeur d’images libheif du forum communautaire, où le modèle a repéré un correctif publié sans avis ni CVE et jamais rétroporté, puis une mauvaise configuration de l’authentification unique ouvrant les comptes ChatGPT et Codex de salariés. Un compte Codex relié à GitHub a servi de preuve. OpenAI a corrigé en quatorze heures et versé 6 500 dollars, mais le maillon décisif restait humain.
Google teste auprès d’éditeurs triés sur le volet un programme de rémunération jamais annoncé, dont l’existence a filtré le 14 septembre 2026: un encart apparu dans la Search Console affiche des gains mensuels, versés quand la firme juge qu’un contenu a significativement nourri une réponse de Gemini, des Aperçus IA ou du Mode IA. La méthode de calcul reste secrète et les montants sont jugés dérisoires, quand le code de la propriété intellectuelle impose depuis 2019 une assiette adossée aux recettes d’exploitation et la transmission des éléments d’usage. Google facture pourtant déjà le même ancrage à ses clients développeurs, et trois procédures ouvertes peuvent rendre obligatoire ce qu’il consent librement.
À Dreamforce, le 15 septembre 2026, Salesforce a présenté AIforce, une couche d’interface qui expose les données, les processus et les règles de son CRM à n’importe quel environnement conversationnel: Slack, Claude, Amazon Quick ou Gemini Enterprise. L’éditeur y ajoute Koa, un modèle de raisonnement développé avec Nvidia, et un socle nommé Trusted Enterprise AI Harness. Derrière la promesse d’un logiciel que personne n’ouvrirait plus se loge une question peu commentée: l’écran fabriquait la preuve. Le champ obligatoire, la règle de validation et la piste d’audit s’effacent avec le formulaire, alors que les obligations de journalisation, d’information des salariés et de surveillance humaine restent.
TotalEnergies a annoncé le 15 septembre 2026 un partenariat de trois ans avec Mistral, plus de 100 millions d’euros pour développer des modèles de frontière destinés à ses géoscientifiques. Un laboratoire scientifique commun doit générer de multiples scénarios, pour l’exploration comme pour la prolongation des gisements existants, en s’appuyant en particulier sur l’IA agentique. L’imagerie sismique repose sur un problème inverse que des semaines de supercalculateur résolvent avant des mois d’interprétation: l’apprentissage s’insère en amont et en aval, sans toucher au calcul physique. Le contrat suit de quatre mois les cent millions du supercalculateur Pangea 5, sur un terrain quitté par Google en 2020.
Le 12 septembre 2026, Dario Amodei publie un essai d’environ 3 800 mots qui réclame un décalage d’un à deux ans entre les capacités des modèles frontières et les garanties de sécurité, dans une fenêtre critique de trois à cinq ans. Il s’appuie sur deux constats, l’auto-amélioration récursive et l’incident entre OpenAI et Hugging Face, et propose des évaluateurs tiers logés dans l’entreprise, une coordination entre laboratoires des démocraties, puis une négociation mondiale. Elon Musk, Sam Altman et Demis Hassabis approuvent, Meta et Mistral s’écartent, Donald Trump et David Sacks refusent, Pékin dénonce l’alarmisme. Le Sherman Act, l’assurance et le règlement européen dessinent les contraintes réelles.
Le bilan semestriel publié le 10 septembre par Anthropic accuse sept laboratoires chinois d’avoir capté près de 200 millions d’échanges depuis décembre. Le fait nouveau tient moins à la volumétrie qu’à la méthode: Moonshot AI aurait fait suivre vers Claude 300 000 requêtes de ses clients en dix jours, DeepSeek aurait trié sur la chaîne user-agent pour ne relayer que les sessions de développement, Xiaomi aurait rejoué les conversations de codage de ses utilisateurs. Derrière ces relais opère une filière de revendeurs d’accès qui enregistre et monnaye les conversations, quand des audits montrent le détournement jouant en sens inverse et que le droit européen le plus récent n’oblige pas à dire quel modèle répond.
À Pékin, le service de cardiologie du Sixième Centre médical de l’Hôpital général de l’Armée populaire de libération a annoncé le 5 septembre 2026, sur WeChat, avoir refermé une communication interauriculaire chez un homme de 48 ans à l’aide d’un bras robotisé guidé par échographie et piloté par intelligence artificielle, la précision revendiquée restant sous le millimètre. Co-développé avec l’université Tsinghua, le système délimite seul les bords du défaut, reconstruit un modèle tridimensionnel du cœur et planifie la trajectoire du cathéter. Ni donnée ni critère d’évaluation publiés; la fermeture sous seule échographie et le porte-cathéter robotisé existaient déjà. Reste la boucle entre l’image et le geste.
Le 8 septembre 2026, Douglas Yao, bioinformaticien de 28 ans passé par Harvard, a présenté sur X le PAC-3310, un agoniste sélectif du récepteur muscarinique M4 contre la schizophrénie, dessiné par ChatGPT puis synthétisé dans son garage, sur des tables pliantes. Les valeurs annoncées sont précises, une EC50 de 97 nM et une sélectivité supérieure à cent fois, mais aucune n’a été publiée ni reproduite ailleurs. Le pari de la sélectivité M4 a déjà échoué en clinique avec l’emraclidine et réussi avec le NBI-1117568. La FDA laisse un individu déposer un dossier, mais réclame des études de toxicologie conduites dans une installation inspectable, et amener un médicament au marché coûte près d’un milliard de dollars.
Devant le congrès de la Société européenne de pneumologie réuni à Barcelone, une équipe londonienne a rejoué sept cents conversations sur l’apnée du sommeil avec cinq assistants conversationnels. Sept profils de patients réunissant tous les critères d’un enregistrement du sommeil ont été soumis deux fois à chaque modèle, aux données cliniques identiques: une fois en patient coopératif, une fois en patient qui minimise ses troubles. L’orientation vers un bilan tient dans les trois cent cinquante premiers échanges et dans 64 % des seconds, tombant à 22 % sur l’apnée sévère et à 32 % chez celui qui s’est endormi au volant. Une complaisance mesurée depuis 2023, que les bancs d’essai de référence ne regardent pas.