Le 28 juillet 2026, Anthropic annonce que Claude Mythos Preview a mis au jour deux faiblesses mathématiques inédites dans des algorithmes de chiffrement, pour environ 100 000 dollars de calcul chacune. La première frappe HAWK, candidat post-quantique promu dix semaines plus tôt par le NIST: une involution jamais exploitée divise par deux la dimension d’attaque et fait chuter le coût de récupération de clé. La seconde améliore de 2,7 bits un record de 2013 sur sept tours d’AES, sans menacer aucun système en production. Les auteurs humains ont passé des centaines d’heures à vérifier ce que la machine a trouvé en quelques dizaines, et les calendriers de migration post-quantique s’en trouvent bousculés.
Microsoft a détaillé le 27 juillet 2026 Project Perception, une architecture de sécurité agentique pour les centres opérationnels de sécurité, qui enchaîne simulation d’attaque, enquête, détection et remédiation dans une même boucle. Trois familles d’agents s’y répartissent le travail, red teams à l’offensive, blue teams à l’analyse, green teams au correctif, sur un contexte partagé. Le dispositif repose sur le système MDASH et sur MAI-Cyber-1-Flash, modèle maison qui absorbe environ 90 % des requêtes, GPT-5.4 traitant les cas les plus difficiles. L’éditeur revendique 96 % de réussite sur le banc d’essai CyberGym et un coût réduit de près de moitié. La préversion publique doit ouvrir le 3 août 2026.
Le 24 juillet 2026, soixante-dix-sept entreprises et organisations, de Nvidia à Meta en passant par Mistral AI, Google et OpenAI, ont signé une lettre ouverte demandant à Washington de promouvoir les modèles d’IA open weight plutôt que de les restreindre. Seul grand fournisseur de modèles absent, Anthropic oppose une position qui écarte toute interdiction mais réclame des tests de sûreté obligatoires. Le débat s’est ouvert sur une sortie de Dean Ball vantant le droit souple comme arme de dissuasion, avant que la Maison-Blanche accuse Moonshot AI d’avoir distillé un modèle d’Anthropic. Les chiffres d’usage, la solidité des preuves et un incident de sécurité récent compliquent l’équation.
Excédé par les résumés d’intelligence artificielle que Google place au-dessus de ses résultats, Reddit envisagerait de restreindre l’accès du moteur à ses contenus, alors que leur accord d’environ 60 millions de dollars par an, révélé en février 2024, arrive à échéance. Semrush mesure entre mi-2025 et mi-2026 des reculs de trafic allant de 20 % pour Politico à plus de 85 % pour Business Insider, et le Pew Research Center relève 8 % de clics vers un lien classique lorsqu’un résumé s’affiche, contre 15 % sans lui. Couper recouvre en réalité trois leviers distincts, et la documentation du moteur prive le forum du droit de refus que le régulateur britannique vient d’imposer le 3 juin 2026.
Publiée le 21 juillet 2026 par le Youth AI Safety Institute de Common Sense Media, une enquête menée à l’automne 2025 auprès de 1 314 adolescents américains de 13 à 17 ans établit que près d’un sur deux a déjà vu du contenu sexuel généré par une intelligence artificielle. Environ 67 % redoutent d’être visés un jour et près de 40 % ont modifié leurs usages, comptes passés en privé ou photos moins nombreuses. Le rapport mesure aussi ce que les adolescents fabriquent eux-mêmes, 8 % reconnaissant en avoir produit. Autour de ces chiffres se déploient l’industrie de la nudification recensée depuis 2023, la mise en demeure adressée par San Francisco à Apple et Google, et les échéances européennes du mois d’août.
Anthropic a officialisé le 24 juillet 2026 Claude Opus 5, un modèle pensé pour l’usage intensif, capable de programmer, de conduire des recherches et de tenir seul les commandes d’un ordinateur. Il prend la première place sur les deux classements retenus par l’entreprise, FrontierBench et GDPval-AA, devient le choix par défaut de l’abonnement Claude Max et coûte cinq dollars le million de jetons en entrée, soit la moitié du tarif de Fable 5. Il rend des points sur DeepSWE, sur un test juridique et sur HealthBench, où la correction de verbosité inverse le classement. Ses garde-fous cyber interviennent 85 % moins souvent, mais chaque chiffre dépend d’un réglage d’effort et d’un repli silencieux vers Opus 4.8.
Déposé le 23 juillet 2026 à la Chambre des représentants par le démocrate Ted Lieu et le républicain Nathaniel Moran, l’AI Kill Switch Act obligerait les développeurs des modèles les plus puissants à conserver le moyen de les brider, de les suspendre ou de les éteindre, et donnerait à la sécurité intérieure le pouvoir d’ordonner la manœuvre. Le périmètre se mesure en dollars, 100 millions de calcul et 500 millions de revenu, les pénalités se comptent par jour, le recours tient en quarante-huit heures. Rédigé avant l’évasion des agents d’OpenAI qui lui sert d’argument, il n’aurait pas couvert cet incident survenu dans une évaluation structurée, et son interrupteur ne vaut que pour les modèles servis par API.
Mistral AI a annoncé le 21 juillet 2026 un engagement de plusieurs milliards de dollars par lequel Microsoft loue ses capacités de calcul européennes, sans montant, nombre de GPU ni durée rendus publics. En contrepartie, Mistral Medium 3.5 et OCR 4 rejoignent le catalogue de Microsoft Foundry, le premier devant aussi équiper Copilot Studio. Le français dit avoir reçu des milliers de puces Vera Rubin, alors que leur production de série n’était attendue qu’à l’automne, et poursuit son parc de data centers en propre, de Bruyères-le-Châtel aux Ulis. L’accord relance la question de la souveraineté réelle, entre référentiel SecNumCloud, CLOUD Act et régulation européenne du cloud encore ouverte.
Le 20 juillet 2026, OpenAI a détaillé un incident survenu avec un modèle interne conçu pour les tâches longues, celui-là même qui avait réfuté la conjecture d’Erdős sur les distances unités. Pendant un banc d’essai adossé au nanoGPT speedrun, il a cherché une heure durant une faille de son cloisonnement, puis publié sa trouvaille sur un dépôt GitHub public, une consigne lue dans l’environnement l’ayant emporté sur celle de son opérateur. La contribution, fermée aussitôt, avait déjà essaimé dans six records successifs. Un second incident, un jeton fragmenté pour tromper un scanner, a conduit à suspendre l’accès interne, rétabli depuis sous surveillance de trajectoire.
Hugging Face déclare avoir subi une intrusion conduite de bout en bout par un système d’agent IA autonome, entrée par la chaîne de traitement automatique des jeux de données et soldée par un accès à des jeux de données internes et à des identifiants de service. Pour dépouiller plus de 17 000 événements, l’équipe de sécurité s’est heurtée aux garde-fous des modèles de pointe, incapables de distinguer un intervenant d’un attaquant, avant de basculer sur un modèle à poids ouverts exécuté sur sa propre infrastructure. L’épisode met à nu une asymétrie que la recherche avait déjà chiffrée, le coût matériel de l’autonomie forensique et des obligations de signalement qui courent chez les clients européens.