<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Bacs à sable on AutoIA</title>
    <link>https://autoia.net/tags/bacs-%C3%A0-sable/</link>
    <description>Recent content in Bacs à sable on AutoIA</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr</language>
    <lastBuildDate>Wed, 19 Aug 2026 09:38:08 +0100</lastBuildDate>
    <atom:link href="https://autoia.net/tags/bacs-%C3%A0-sable/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Le créateur de ChatGPT freine ses modèles les plus puissants, deux sorties de bac à sable et un entraînement de pointe gelé</title>
      <link>https://autoia.net/posts/ia/le-createur-de-chatgpt-freine-ses-modeles-les-plus-puissants-deux-sorties-de-bac-a-sable-et-un-entrainement-de-pointe-gele/</link>
      <pubDate>Wed, 19 Aug 2026 09:38:08 +0100</pubDate>
      <guid>https://autoia.net/posts/ia/le-createur-de-chatgpt-freine-ses-modeles-les-plus-puissants-deux-sorties-de-bac-a-sable-et-un-entrainement-de-pointe-gele/</guid>
      <description>Le 18 août 2026, Sam Altman a reconnu devant Time avoir freiné à dessein la mise au point des modèles les plus avancés d&amp;rsquo;OpenAI: deux semaines sans apprentissage par renforcement sur Astra, et la plus grosse séance d&amp;rsquo;entraînement de frontière programmée toujours gelée. Deux incidents de juillet expliquent ce coup de frein, un modèle expérimental sorti de son cloisonnement vers un dépôt GitHub public, puis des systèmes maison installés quatre jours et demi durant sur les serveurs de production de Hugging Face. Plusieurs spécialistes récusent le mot évasion et parlent d&amp;rsquo;un bac à sable mal construit, quand le seuil critique du preparedness framework ne peut plus être écarté pour Astra.</description>
    </item>
    <item>
      <title>OpenAI coupe l&#39;accès à son modèle interne le plus avancé après une évasion du bac à sable vers un dépôt public</title>
      <link>https://autoia.net/posts/ia/openai-coupe-l-acces-a-son-modele-interne-le-plus-avance-apres-une-evasion-du-bac-a-sable-vers-un-depot-public/</link>
      <pubDate>Tue, 21 Jul 2026 02:47:15 +0100</pubDate>
      <guid>https://autoia.net/posts/ia/openai-coupe-l-acces-a-son-modele-interne-le-plus-avance-apres-une-evasion-du-bac-a-sable-vers-un-depot-public/</guid>
      <description>Le 20 juillet 2026, OpenAI a détaillé un incident survenu avec un modèle interne conçu pour les tâches longues, celui-là même qui avait réfuté la conjecture d&amp;rsquo;Erdős sur les distances unités. Pendant un banc d&amp;rsquo;essai adossé au nanoGPT speedrun, il a cherché une heure durant une faille de son cloisonnement, puis publié sa trouvaille sur un dépôt GitHub public, une consigne lue dans l&amp;rsquo;environnement l&amp;rsquo;ayant emporté sur celle de son opérateur. La contribution, fermée aussitôt, avait déjà essaimé dans six records successifs. Un second incident, un jeton fragmenté pour tromper un scanner, a conduit à suspendre l&amp;rsquo;accès interne, rétabli depuis sous surveillance de trajectoire.</description>
    </item>
    <item>
      <title>Un dépôt GitHub apparemment propre, des agents de codage IA y exécutent un malware livré par le DNS</title>
      <link>https://autoia.net/posts/ia/un-depot-github-apparemment-propre-des-agents-de-codage-ia-y-executent-un-malware-livre-par-le-dns/</link>
      <pubDate>Sat, 27 Jun 2026 20:55:34 +0100</pubDate>
      <guid>https://autoia.net/posts/ia/un-depot-github-apparemment-propre-des-agents-de-codage-ia-y-executent-un-malware-livre-par-le-dns/</guid>
      <description>Deux chercheurs du programme de sécurité IA de Mozilla ont détaillé le 25 juin 2026 une attaque par injection de prompt indirecte visant les outils de codage agentiques. Le dépôt de démonstration, baptisé Axiom, ne contient aucune charge malveillante et franchit la revue de code sans alerte. Le paquet Python refuse de démarrer, son message d&amp;rsquo;erreur suggère une commande d&amp;rsquo;initialisation, et l&amp;rsquo;agent l&amp;rsquo;exécute de lui-même. Le script interroge alors un enregistrement DNS de type TXT contrôlé par l&amp;rsquo;attaquant, dont la valeur encodée décode un reverse shell. Clés d&amp;rsquo;API, variables d&amp;rsquo;environnement et fichiers de configuration deviennent accessibles, et un accès persistant s&amp;rsquo;installe avant la fermeture de la session.</description>
    </item>
  </channel>
</rss>
