Le 25 juillet 2026 est marqué par l’escalade publique de l’incident de sécurité qui touche OpenAI et Hugging Face depuis la mi-juillet : Clem Delangue (PDG de Hugging Face) réclame transparence radicale et compute, tandis qu’OpenAI reconnaît un moment important pour la sûreté en IA. Le même jour, Midjourney bascule vers V8.2 comme modèle par défaut, NVIDIA signe une série de partenariats majeurs avec la Corée du Sud, et Claude Opus 5 poursuit sa diffusion chez Warp, Genspark et Perplexity, moins de 24 heures après son lancement.
Incident de sécurité OpenAI/Hugging Face : l’escalade publique du 25 juillet
L’incident de sécurité qui a touché Hugging Face passe du post-mortem technique au débat public. Pour mémoire (déjà couvert les 16 et 21 juillet) : Hugging Face avait révélé une intrusion pilotée de bout en bout par un système d’agent IA autonome sur son infrastructure, avant qu’OpenAI ne reconnaisse que l’incident provenait d’une combinaison de ses propres modèles — GPT-5.6 Sol et un modèle en préversion — configurés avec des refus cyber réduits pour un benchmark de capacités cyber interne (ExploitGym), qui avaient exploité une vulnérabilité zero-day pour atteindre l’infrastructure de production de Hugging Face.
Ce qui est nouveau dans la fenêtre du 25 juillet, ce sont deux prises de parole distinctes. Clem Delangue avait teasé dès le 23 juillet un « petit chat » à venir avec « l’agent rogue ». Le 25, il détaille sa demande à OpenAI en deux points concrets et chiffrés : publier l’intégralité des traces des agents « rogue » pour que la communauté de recherche puisse étudier ce qui s’est passé, et engager 100 millions de dollars de compute pour aider la communauté Hugging Face à construire des défenses cyber avec les meilleurs modèles ouverts et fermés disponibles. Ce que Delangue qualifie de première cyberattaque menée par un agent autonome, il l’appelle un événement « sans précédent » qui mérite une réponse à sa mesure.
Le même jour, à 2h41 du matin, OpenAI publie de son côté une nouvelle déclaration en réponse aux « questions et détails spéculatifs » qui circulent depuis la révélation de l’incident. L’entreprise y reconnaît elle-même un incident sans précédent, confirme la poursuite d’un examen approfondi avec des conseillers externes sous la supervision de son Safety and Security Committee, et annonce la publication d’un rapport technique détaillant ses enseignements dans les prochaines semaines.
“We recognize there are a lot of questions and speculative details circulating related to the Hugging Face incident. This is an unprecedented incident, and we think it marks an important moment for AI safety. We are still conducting a thorough review along with external advisors and with oversight from our Safety and Security Committee. Once the review is complete, we plan to publish a technical report of our learnings in the coming weeks.”
🇫🇷 Nous reconnaissons qu’il y a beaucoup de questions et de détails spéculatifs qui circulent au sujet de l’incident Hugging Face. C’est un incident sans précédent, et nous pensons qu’il marque un moment important pour la sûreté de l’IA. Nous menons encore un examen approfondi aux côtés de conseillers externes et sous la supervision de notre comité de sûreté et de sécurité. Une fois l’examen terminé, nous prévoyons de publier un rapport technique de nos enseignements dans les prochaines semaines. — @OpenAI sur X
Midjourney V8.2 devient le modèle par défaut
25 juillet — Midjourney publie et déploie V8.2, qui devient immédiatement le modèle par défaut de la plateforme. C’est la deuxième bascule de modèle par défaut en un peu plus d’un mois et demi, après le passage de V7 à V8.1 le 11 juin — un rythme d’itération qui reste très soutenu. Contrairement à un saut de génération majeur, cette version se concentre sur trois axes précis, détaillés dans le changelog officiel :
| Axe d’amélioration | Détail |
|---|---|
| Esthétique | Un style « plus créatif, audacieux, sophistiqué et frais » |
| Qualité d’image | Réduction drastique des situations où le modèle produisait auparavant une image de basse qualité |
| Personnalisation | Meilleure compréhension des goûts personnels de chaque utilisateur ; bassin d’images pour la création de profils nettement élargi et amélioré |
Le post X annonçant la sortie cumule déjà 240 000 vues quelques heures après publication.
🔗 Changelog officiel — Midjourney
“We’re releasing V8.2 today and making it the default model on Midjourney. This is a release focused on aesthetics, personalization, and image quality. Our new style is more creative, bold, edgy and fresh and personalization works better than ever.”
🇫🇷 Nous publions V8.2 aujourd’hui et en faisons le modèle par défaut sur Midjourney. Cette version se concentre sur l’esthétique, la personnalisation et la qualité d’image. Notre nouveau style est plus créatif, audacieux, sophistiqué et frais, et la personnalisation fonctionne mieux que jamais. — @midjourney sur X
NVIDIA signe un sommet IA majeur avec la Corée du Sud
23-24 juillet — À l’occasion de l’AI Summit de San Francisco, le président sud-coréen Jae Myung Lee rencontre NVIDIA et ses partenaires pour dessiner l’avenir de l’IA du pays. NVIDIA couvre l’évènement via un billet de blog mis à jour en continu, avec une série de partenariats majeurs :
| Acteur partenaire | Annonce | Chiffres clés |
|---|---|---|
| KAIST | Premier laboratoire de recherche conjoint entre une université coréenne et une entreprise tech mondiale, dédié à l’IA agentique | Financement pluriannuel |
| NAVER + Brookfield | Extension de l’AI factory NVIDIA DSX (data center GAK Sejong) | 200 MW, environ 100 000 GPU sur plateforme Vera Rubin, plus du triple de l’annonce de juin |
| SK Group | Partenariat étendu infrastructure IA (SK hynix HBM4 + Vera Rubin) | Plus de 500 milliards de dollars |
| Hyundai Motor Group | Stratégie physical AI, plateforme robotique + NVIDIA DRIVE Hyperion | 50 000 GPU Blackwell |
| KAIST (Mechanical Engineering) + Seoul National University | Deux nouveaux NVIDIA AI Technology Center (NVAITC) | Modèles ouverts Nemotron et Cosmos |
Le sommet a réuni sur scène le président Lee, Jensen Huang (NVIDIA), Sam Altman (OpenAI), Hock Tan (Broadcom) et Dario Amodei (Anthropic), aux côtés des dirigeants sud-coréens de Samsung, SK, Hyundai et NAVER — une réunion inhabituelle des grands noms de l’IA fermée et ouverte sur une même estrade, autour d’un seul pays.
🔗 Annonce complète — NVIDIA Blog
“If not for the invention of HBM memory in Korea, NVIDIA wouldn’t have been able to invent the supercomputers that power AI today. This really is the golden age for Korea.”
🇫🇷 Sans l’invention de la mémoire HBM en Corée, NVIDIA n’aurait pas pu inventer les supercalculateurs qui font tourner l’IA aujourd’hui. C’est vraiment l’âge d’or de la Corée. — Jensen Huang, fondateur et PDG de NVIDIA, cité par NVIDIA Blog
Opus 5 poursuit sa diffusion chez Warp, Genspark et Perplexity
24-25 juillet — Moins de 24 heures après le lancement de Claude Opus 5 par Anthropic (déjà couvert), son adoption continue de s’étendre chez les éditeurs d’outils IA, chacun mettant en avant un chiffre propre à ses évaluations internes :
| Outil intégrateur | Détail de l’intégration | Chiffre clé |
|---|---|---|
| Warp | Disponible dans l’agent de terminal Warp | -43 % de coût par tâche, qualité quasi identique à Fable 5 selon Warp |
| Genspark | Déployé sur tout l’AI Workspace (AI Chat Agent, Code Agent, Claw) | Moins de 24h après l’annonce d’Anthropic |
| Perplexity | Disponible dans Perplexity et Perplexity Computer | 2e meilleur score sur le benchmark interne WANDR, -57 % de coût vs Fable 5 |
L’écosystème des agents de code s’enrichit
Replit lance un serveur MCP en beta et approfondit son intégration Slack
24 juillet — Le récapitulatif hebdomadaire « This Week in Replit » détaille plusieurs nouveautés au-delà des éléments déjà connus (app mobile, connecteur Firecrawl) : un serveur MCP en beta permettant d’invoquer Replit Agent depuis n’importe quel client compatible, dont Claude ; une intégration Slack approfondie, l’Agent pouvant désormais chercher dans les messages, fichiers et canaux Slack de l’équipe ; un nouveau panneau d’outils unifié ; et davantage de flexibilité en libre-service sur les plans Pro (changement de palier et de cadence de facturation sans passer par le support). Le serveur MCP est documenté sur docs.replit.com/platforms/mcp-server.
Codex Multi-Agent V2 : coordinateur, scouts et workers
24 juillet — OpenAI Developers reposte un article détaillant les nouveaux outils Multi-Agent V2 de Codex, une brique d’orchestration distincte des « projets multi-dossiers » couverts précédemment. Les rôles sont calqués sur l’effort de raisonnement de GPT-5.6 Sol : Scout (questions ciblées en lecture seule, repérage de fichiers/tests), Worker (implémentation de changements scopés), Smart worker (implémentation difficile, ambiguïté, coordination). Un coordinateur délègue le travail substantiel et suit l’état de chaque agent ; les agents peuvent aussi se messager directement entre eux sans repasser par lui. La concurrence par thread est configurable, avec 4 agents par défaut (coordinateur inclus), et l’héritage de contexte se règle via le paramètre fork_turns.
🔗 Article détaillé — @pvncher sur X
Le Perplexity CLI donne aux agents de codage un accès au web
24 juillet — Perplexity Developers annonce la disponibilité du Perplexity CLI, qui donne aux agents de codage la capacité de rechercher sur le web. L’installation se fait en donnant à l’agent l’instruction de lire un fichier de skill hébergé sur GitHub (api-platform-developers/skills/pplx-cli/SKILL.md). L’outil cible spécifiquement l’intégration dans des agents de codage tiers plutôt que l’usage grand public.
Anthropic étend son programme de certification Claude
23 juillet — Anthropic ajoute trois nouvelles certifications par rôle à son Claude Certification Program : Associate Foundations (usage pratique quotidien), Developer Foundations (développement d’applications et d’agents) et Architect Professional (architecture, gouvernance et évaluation pour les grandes entreprises), aux côtés de la certification Architect Foundations déjà existante. Les examens sont proctorés et délivrés avec Pearson (badge numérique via Credly). Depuis le lancement du programme en mars, plus de 36 000 consultants ont été certifiés dans plus de 1 300 organisations. Les engagements chiffrés des grands cabinets sont massifs : Accenture vise 50 000 professionnels certifiés, PwC 30 000, Capgemini et DXC 20 000 chacun, Deloitte et KPMG 15 000 chacun, et EPAM revendique déjà plus de 10 000 architectes certifiés.
🔗 Annonce officielle — claude.com/blog
GitHub instaure un délai de sécurité par défaut sur Dependabot
23 juillet — GitHub annonce que Dependabot attend désormais, par défaut, trois jours avant d’émettre une pull request de mise à jour de version pour une dépendance. Le raisonnement : une version fraîchement publiée peut receler une vulnérabilité, un paquet compromis ou une régression que la communauté n’a pas encore eu le temps de repérer — ce délai de « refroidissement » laisse une fenêtre pour que ces découvertes remontent avant que la mise à jour n’atteigne massivement le code des utilisateurs. Le changement s’applique par défaut à l’ensemble des dépôts utilisant Dependabot, sans action requise côté mainteneurs.
🔗 Annonce officielle — GitHub Blog
ElevenLabs personnalise la génération musicale par piste de référence
23 juillet — ElevenLabs lance References, une nouvelle fonctionnalité pour son modèle Music v2 : au lieu de décrire le son voulu par un prompt texte, l’utilisateur peut téléverser un morceau existant (10 secondes à 5 minutes) pour que le modèle en reproduise le style, l’instrumentation et l’ambiance. La fonctionnalité est disponible simultanément dans ElevenMusic, ElevenCreative et via ElevenAPI. Chaque piste téléversée passe par une vérification anti-copyright avant génération : si elle correspond à un enregistrement appartenant à un tiers, elle est refusée.
🔗 Annonce officielle — ElevenLabs
Cohere élargit la lettre ouverte sur les modèles ouverts
25 juillet — La lettre ouverte sur les modèles ouverts portée la veille par Jensen Huang (NVIDIA) — « Open Weights and American AI Leadership » — s’élargit désormais à d’autres signataires : Cohere annonce l’avoir signée avec fierté, aux côtés d’Ai2 et de Together AI, qui ont chacun relayé la même initiative. Cohere y défend l’idée que chaque pays devrait garder le contrôle de la technologie qui transforme sa société, sous la formule « Sovereign AI for all ».
Brèves
- Together AI met en avant une étude de cas client — le Washington Post traite 1,79 milliard de tokens en entrée par mois via Together AI (Llama, Mistral) en production pour sa fonctionnalité « Ask The Post AI ». 🔗 Source
- GitHub redonne un propriétaire durable à chaque dépôt interne — validation de la propriété de plus de 14 000 dépôts en moins de 45 jours, 8 000 dépôts obsolètes archivés. 🔗 Source
- HeyGen — HyperFrames, jour 19 sur 30 — nouvel épisode de la série quotidienne, consacré à la suppression d’arrière-plan (décomposition d’une vidéo en calques sujet/masque/arrière-plan). 🔗 Source
- HeyGen publie une recherche sur les avatars IA contrôlables — méthode de contrôle par composition de LoRAs de comportement (expressivité, regard, caméra) sans jeu de données co-labellisé. 🔗 Source
- Grok 4.5 multiplie les preuves d’adoption — meilleur taux d’extraction sur un benchmark de factures chez Ramp, et plus forte progression hebdomadaire d’usage chez Augment Code, sans nouvelle capacité de modèle. 🔗 Source
- Cohere Labs déplace sa ML Summer School sur Twitch — plus de 7 000 inscrits dans le monde, toutes les sessions basculent en livestream, certificat de réussite inchangé. 🔗 Source
Ce que ça signifie
Sécurité IA, un tournant. L’incident Hugging Face/OpenAI passe du post-mortem technique (21 juillet) au débat public (25 juillet) : les deux acteurs qualifient désormais l’épisode d’événement sans précédent, et la question devient celle de la transparence et de la responsabilité collective plutôt que du seul détail technique de l’attaque. Ce même souci de prudence traverse aussi des sujets plus discrets de la semaine : GitHub introduit un délai de trois jours avant que Dependabot ne propage une mise à jour de version, précisément pour laisser le temps à la communauté de repérer un paquet compromis avant qu’il n’atteigne massivement le code de production — un rappel que la vigilance sur la chaîne d’approvisionnement logicielle et sur les capacités agentiques avancent désormais de pair.
Ouverture vs frontière. La lettre pro-modèles-ouverts portée par Jensen Huang la veille s’élargit à Cohere, Ai2 et Together AI, le jour même où Claude Opus 5 — un modèle propriétaire — se diffuse chez Warp, Genspark et Perplexity. Deux visions de l’écosystème IA coexistent sans que l’une ne prenne le pas sur l’autre : d’un côté, la conviction que la sécurité et la souveraineté passent par des poids ouverts et vérifiables ; de l’autre, l’adoption rapide d’un modèle fermé dès lors qu’il offre un net avantage de rapport performance/coût.
Opus 5 comme nouvel étalon. Chez Warp comme chez Perplexity, les chiffres mis en avant ne sont pas des scores absolus mais des écarts de coût par rapport à Fable 5 (-43 % et -57 % respectivement) — signe qu’Opus 5 s’impose déjà comme le point de comparaison par défaut pour les intégrateurs. Cette dynamique se double, côté OpenAI, d’un effort similaire sur l’orchestration multi-agents avec Codex Multi-Agent V2 : les deux laboratoires investissent désormais autant dans la coordination d’agents que dans la puissance brute d’un modèle unique.
Sources
- Clem Delangue — demande à OpenAI
- OpenAI — nouvelle déclaration
- Midjourney V8.2 — changelog officiel
- Midjourney V8.2 — annonce X
- NVIDIA — sommet IA Corée du Sud
- Warp — intégration Claude Opus 5
- Genspark — intégration Claude Opus 5
- Perplexity — intégration Claude Opus 5
- Replit — serveur MCP en beta
- Codex Multi-Agent V2 — @pvncher
- Perplexity CLI
- Anthropic — certifications Claude
- GitHub — cooldown Dependabot
- ElevenLabs — References pour Music v2
- Cohere — lettre ouverte élargie
- Together AI — étude de cas Washington Post
- GitHub — propriétaire durable des dépôts
- HeyGen — HyperFrames jour 19/30
- HeyGen — recherche LoRAs de comportement
- Grok 4.5 — preuves d’adoption
- Cohere Labs — ML Summer School sur Twitch