Trois actualités à retenir cette semaine dans le cyberespace : un revirement stratégique français sur le renseignement intérieur, une extension du filet de sécurité européen vers l'Ukraine, et une faille critique chez Microsoft qui a longtemps dormi sous le radar.
Trois actualités à retenir cette semaine dans le cyberespace : un revirement stratégique français sur le renseignement intérieur, une extension du filet de sécurité européen vers l'Ukraine, et une faille critique chez Microsoft qui a longtemps dormi sous le radar.
Microsoft is enhancing its Purview data governance service to provide organizations with stricter control over how AI interacts with confidential information. Purview is a suite of tools designed to help commercial customers manage, secure, and govern large volumes of data across their digital estate. This upcoming change specifically addresses concerns regarding artificial intelligence services accessing and processing protected corporate content without explicit permission.
Large language models often already possess extensive knowledge of common API references, authentication flows, and standard SDK patterns from their training data. When developers create skills that repeat this information, they consume valuable space within the finite context window of the AI. This redundancy pushes out critical data like conversation history or workspace files, which can actually degrade the quality of the generated output.
Microsoft has restricted the Microsoft Graph API from accessing non-IPM folders, which are hidden storage areas in user mailboxes. These folders, specifically the TeamsMessagesData directory, previously allowed administrators to programmatically retrieve compliance records for Copilot prompts and responses. This change results in a 403 Forbidden error when using cmdlets like Get-MgUserMailFolderMessage to target these well-known folders.
The GitHub Copilot app is now generally available for Windows, macOS, and Linux, serving as a native desktop environment for agent-driven development. This standalone application allows users to initiate parallel coding sessions across multiple repositories, each operating on its own branch and worktree. It streamlines the development workflow by integrating issue tracking, pull requests, and terminal validation into a single interface.
GitHub Copilot Chat now includes an auto mode that automatically selects the most appropriate AI model for a given task. This feature is generally available across github.com and the GitHub mobile app for all subscription plans. The system evaluates the complexity of a request and real-time availability to route queries to models like Claude 3.5 Sonnet or GPT-4o.
Voici une news concernant l'intelligence artificielle, qui je pense devrait vous plaire si vous vous intéressez à la robotique. Alibaba qu'on ne présente plus, vient de sortir sa Qwen-Robot Suite, 3 modèles IA signés Tongyi Lab (les gens derrière
Qwen
) imaginé pour donner un corps à l'IA. Parce qu'une machine capable de décrire votre cuisine au millimètre près mais complétement infoutue d'y attraper une tasse, voilà un peu ce qu'on a en robotique en ce moment...
Car "comprendre" le monde, ça les modèles savent faire. Mais agir dedans, c'est une autre paire de manches. Cette Qwen-Robot Suite découpe donc ça en trois briques, RobotNav pour se déplacer, RobotManip pour saisir des objets, et RobotWorld qui joue les boules de cristal en prédisant ce qui va se passer avant même que le robot ne bouge. Et si vous voulez expérimenter tout ça tout de suite, sans mettre les mains dans le cambouis, y'a même une démo
Chat2Robot
, où vous tapez une instruction dans votre navigateur et un bras robotique l'exécute en direct !
Mais le plus parlant dans leurs démos, c'est ce chien-robot Unitree Go2 (
bourré de failles de sécu, qui balance toutes vos données en chine
) qui, une fois lâché chez vous avec sa seule petite caméra bas de gamme, peut se balader dans toute la maison pour vous rendre tout un tas de services. Sauf qu'ici il opère dans des lieux qu'il n'a jamais vus, en suivant vos consignes vocales de pièce en pièce, et il peut même refaire tout le trajet à l'envers sur commande. C'est en tout cas, assez cool de voir ces world models enfin capables d'apprendre à résoudre des problèmes auxquels il n'a encore jamais été confronté.
L'astuce, c'est d'entraîner un seul modèle sur les données de plein de robots différents d'un coup, au lieu de repartir de zéro pour chaque machine. Du coup un geste appris sur un bras X se transfère direct sur un autre bras Y, et chaque robot profite ainsi, en quelque sorte, de l'expérience accumulée par tous les congénères du lot. Et tout ça a été nourri avec plus de 38 000 heures de données, uniquement en l'open-source, dont des vidéos de gens filmés en train de faire des trucs, et adapté pour que la machine puisse apprendre
en regardant faire des humains
.
Et niveau perfs, ça tape fort apparemment !
Sur les benchmarks de manipulation, RobotManip passe devant π0.5, un modèle de
Physical Intelligence
dont je vous avais déjà parlé, avec quand même 7 points d'avance, sur un benchmark de manipulation standard. Il finit aussi premier sur RoboChallenge, le classement généraliste du secteur. Bon, ce sont des chiffres de labo bien sûr, mais le saut par rapport à la concurrence fait mal ^^.
Ce que Qwen veut faire surtout, c'est de tout passer par le langage naturel comme ça une commande de bras, un virage de voiture, un point de navigation et compagnie... tout devient une simple phrase. Cela permet aux modèles Qwen classiques d'appeler ces briques comme des outils, et de brancher l'intelligence artificielle classique (les LLMs) directement sur l'action physique (les World Model). La presse parle déjà d'un "moment Android" pour la robotique, autrement dit un cerveau logiciel que n'importe quel fabricant de bras ou de roues pourrait embarquer sans avoir à fabriquer la quincaillerie. Ce serait fou !
Après, Chat2Robot tourne sur 50 tâches seulement et n'est pas parfait. Le tout est en test pilote chez quelques clients d'Alibaba Cloud, donc c'est pas encore pour votre robot aspirateur... Mais si le concept de robot à la maison vous intéresse, c'est une approche intéressante je trouve. Entre Physical Intelligence, Gemini Robotics chez Google et GR00T chez NVIDIA, tout le monde semble chercher le même Graal, à savoir une IA généraliste capable de piloter n'importe quel corps mécanique. Bref, Alibaba ne vend pas de robot, mais le cerveau qui va dedans, et le fait que ce soit entièrement open-source et orienté langage me fait dire qu'on risque de voir plein de projets cools et surtout accessibles se monter autour de ça.
D'ailleurs, à force de voir ces
robots de service
débarquer partout, je me demande quand on va leur imposer un minimum de sécurité face au public.
Security researchers recently identified critical vulnerabilities in Microsoft 365 Copilot that allowed attackers to exfiltrate sensitive organizational data. These exploits, known as SearchLeak and EchoLeak, utilized prompt injection techniques to bypass standard security boundaries without requiring user interaction. The flaws targeted the enterprise tier of the service, potentially exposing any information the AI could access within a tenant's environment.
Microsoft is introducing two major updates to Copilot in Excel to improve consistency and reduce repetitive prompting. These features allow users to define specific formatting, organization, and structural preferences that the AI assistant follows automatically. By setting these standards once, users can ensure that Copilot adheres to preferred naming conventions, formula styles, and layout requirements across different sessions.
Dans une série de messages publiés sur les réseaux sociaux, Arthur Mensch, PDG de Mistral AI, a profité de l’attention accrue portée à l’entreprise ces jours-ci pour esquisser la suite de sa stratégie et renforcer son positionnement dans l'intelligence artificielle.
Dans une série de messages publiés sur les réseaux sociaux, Arthur Mensch, PDG de Mistral AI, a profité de l’attention accrue portée à l’entreprise ces jours-ci pour esquisser la suite de sa stratégie et renforcer son positionnement dans l'intelligence artificielle.
Microsoft admet enfin que la touche Copilot perturbe la productivité. Une mise à jour de Windows 11 permettra de la réaffecter. On vous explique comment.
Microsoft is transitioning its Copilot Cowork enterprise tool to a usage-based pricing model to manage the high costs of agentic AI. This shift replaces flat-rate subscriptions for the service, which currently utilizes Anthropic’s Claude technology for complex reasoning tasks. The change follows a similar billing adjustment recently implemented for GitHub Copilot to better align revenue with actual token consumption.
Microsoft recently addressed a maximum severity vulnerability in Copilot for Microsoft 365 identified as CVE-2026-42824. The flaw, dubbed SearchLeak, allowed attackers to exfiltrate sensitive data through a single-click exploit involving a specially crafted URL. This vulnerability highlights the ongoing difficulty AI models face in distinguishing between legitimate user instructions and malicious prompts embedded in third-party content.
Microsoft is utilizing Amazon Web Services to bolster GitHub's infrastructure as the platform struggles with a massive surge in AI-driven development activity. Although Microsoft originally planned to migrate the entire service to its own Azure cloud by 2027, the current demand for compute resources has outpaced internal capacity. This temporary multicloud approach aims to maintain service availability while the company continues its long-term transition to Azure.
GitHub is transitioning the Copilot extension for JetBrains IDEs to use the Copilot CLI as the default agent harness. This architectural shift replaces the previous local harness to ensure consistency across all GitHub Copilot platforms. The update allows the IDE to start and monitor independent background sessions while leveraging a unified agentic coding framework.
Les équipes de chercheurs en sécurité de Varonis Threat Labs ont trouvé comment transformer l'assistant IA de Microsoft en complice silencieux d'un vol de données, sans plugin, en un seul clic, et sans que la victime ne s'en aperçoive.
Les équipes de chercheurs en sécurité de Varonis Threat Labs ont trouvé comment transformer l'assistant IA de Microsoft en complice silencieux d'un vol de données, sans plugin, en un seul clic, et sans que la victime ne s'en aperçoive.