Bonjour.
Voici votre toast du jour.

Vous aimez GPToast ? Partagez notre newsletter avec votre lien personnel et gagnez des cadeaux (jusquâĂ 2 mois dâabonnement offerts Ă vos IA prĂ©fĂ©rĂ©es). Plus vous partagez, plus vous gagnez. đ«¶
Dans lâĂ©dition de ce matin :
OpenAI annonce Astra, premier modÚle à franchir son seuil critique en cybersécurité
Londres ouvre 100 millions de livres de commande publique Ă ses start-up IA
ChatGPT Health se branche sur Epic et ses 325 millions de dossiers patients
The Toast : un vol de clĂ© dâAPI Ă 600 000 dollars passĂ© inaperçu trois semaines, des profits trimestriels records gonflĂ©s par des plus-values sur papier, des modĂšles qui retrouvent des faits oubliĂ©s en rĂ©flĂ©chissant plus longtemps, et une transcription Meta qui suit vingt voix Ă la fois.
Ă transfĂ©rer : Le prochain modĂšle dâOpenAI trouve et exploite seul des failles inconnues, et OpenAI filtrera lâaccĂšs aux capacitĂ©s les plus offensives.
OpenAI annonce Astra, un modĂšle qui trouve et exploite seul des failles inconnues
Avec un score parfait Ă un test de piratageâŠ
Pourquoi on en parle ? OpenAI a dĂ©taillĂ© mardi son prochain modĂšle, Astra, et le prĂ©sente comme le premier grand modĂšle de langage Ă franchir son « seuil critique de cybersĂ©curitĂ© », le niveau interne Ă partir duquel lâentreprise juge les capacitĂ©s offensives dangereuses.
Rappel : Un modĂšle capable de piratage autonome ne se contente pas dâexpliquer une faille connue : il cherche, trouve et exploite. Une faille zero-day est une vulnĂ©rabilitĂ© que lâĂ©diteur du logiciel ignore encore, donc quâaucun correctif ne protĂšge. Câest la diffĂ©rence entre un manuel et un cambrioleur.
Dans les faits : Astra a obtenu un score parfait sur ExploitBench, un test qui mesure les capacitĂ©s de piratage, et il a dĂ©couvert puis exploitĂ© deux failles zero-day dans une version modifiĂ©e de cette Ă©valuation par OpenAI. Lâentreprise annonce une mise Ă disposition « bientĂŽt », avec un accĂšs « plus limitĂ© » aux capacitĂ©s les plus avancĂ©es. Elle dit avoir amĂ©liorĂ© la dĂ©tection des abus et des contournements de garde-fous, restreint les comptes jugĂ©s Ă risque Ă©levĂ© et ajoutĂ© une surveillance du raisonnement du modĂšle. Elle affirme aussi avoir vĂ©rifiĂ© quâAstra ne reproduirait pas lâincident Hugging Face, oĂč des agents dâOpenAI avaient accĂ©dĂ© Ă des donnĂ©es privĂ©es.
Ce que ça change : Pour les Ă©quipes sĂ©curitĂ©, lâoutil coupe dans les deux sens : il accĂ©lĂšre la recherche de failles dans son propre code, et le travail de qui cherche Ă entrer. Pour les entreprises clientes, la vraie question devient celle du guichet : qui obtient lâaccĂšs complet, sur quels critĂšres, avec quelle traçabilitĂ©. Pour les Ă©diteurs de logiciels, lâintervalle entre la dĂ©couverte dâune faille et son exploitation se resserre.
Un peu de recul. Les Ă©valuations citĂ©es sont celles dâOpenAI, sans vĂ©rification par un tiers indĂ©pendant, et lâentreprise nâa dit ni qui avait participĂ© aux tests, ni si des autoritĂ©s publiques y Ă©taient associĂ©es. Yona Shavit, ancien salariĂ© dâOpenAI, pose la question qui gĂȘne : le bon comportement dâAstra vient-il de ce quâil a compris ce quâon attendait de lui, ou dâune tentative de tromperie ?
Bref. OpenAI dit avoir construit le premier modĂšle dont il faut surveiller lâaccĂšs, et câest lui qui tient la porte.
Ă qui lâenvoyer : RSSI, Ă©quipes de sĂ©curitĂ© applicative, dĂ©veloppeurs, dirigeants qui signent des licences IA.
Ă copier-coller : Le prochain modĂšle dâOpenAI, Astra, trouve et exploite seul des failles inconnues.
Londres ouvre 100 millions de livres de commande publique Ă ses start-up IA
Le meilleur soutien à une jeune entreprise reste un bon de commande signé.
Dans les faits : Le chancelier John Healey a lancĂ©, en marge dâune rĂ©union des ministres des finances du G20 en Caroline du Nord, quatre concours dotĂ©s au total de 100 millions de livres pour faire entrer des start-up britanniques dans les marchĂ©s publics. Le dispositif sâappelle Sovereign AI et comprend aussi un fonds de capital-risque de 500 millions de livres. Les quatre thĂšmes : productivitĂ© du NHS (le service public de santĂ© britannique), dĂ©fense, efficacitĂ© des infrastructures de calcul avec lâagence de recherche publique ARIA, et sĂ©curitĂ© des agents IA avec le centre national de cybersĂ©curitĂ©.
Pourquoi ça compte ? Pour une jeune pousse, un contrat public vaut souvent mieux quâun tour de table : il apporte un client de rĂ©fĂ©rence, un terrain rĂ©el et des revenus. Londres parie donc sur lâachat plutĂŽt que sur la subvention, et Kanishka Narayan, ministre de lâIA, prĂ©sente un dispositif « inĂ©dit » censĂ© soutenir la croissance de ces entreprises au Royaume-Uni « pour quâelles gagnent ensuite Ă lâinternational ». Reste le dĂ©calage que mesure lâĂ©tude citĂ©e par The Register : 100 % des ministĂšres britanniques utilisent dĂ©sormais de lâIA contre 81 % auparavant, mais 30 % seulement ont donnĂ© Ă leurs agents une consigne gĂ©nĂ©rale de sâen servir, et lâessai de Microsoft 365 Copilot menĂ© dans un ministĂšre nâa produit aucun gain de productivitĂ© global, accĂ©lĂ©rant certaines tĂąches et en ralentissant dâautres.
Bref. Londres achĂšte de lâIA britannique en espĂ©rant que ses ministĂšres sâen serviront vraiment.
Ă qui lâenvoyer : Fondateurs de start-up IA en Europe, responsables dâachats publics, investisseurs, Ă©quipes affaires publiques.
à copier-coller : Le Royaume-Uni ouvre 100 millions de livres de marchés publics à ses start-up IA, santé et défense comprises.
ChatGPT Health se branche sur Epic et ses 325 millions de dossiers patients
Le dossier mĂ©dical informatisĂ© est (normalement) lâun des endroits les mieux gardĂ©s de lâinformatique. OpenAI vient dâen obtenir une clĂ©, en lecture seule.
Dans les faits : OpenAI a connectĂ© ChatGPT Health Ă Epic, lâĂ©diteur amĂ©ricain de dossiers mĂ©dicaux Ă©lectroniques dont les systĂšmes gĂšrent les donnĂ©es de plus de 325 millions de patients. Les soignants peuvent importer notes de consultation, rĂ©sultats de laboratoire, traitements et comptes rendus de spĂ©cialistes, puis interroger lâensemble. LâaccĂšs est en lecture seule : le modĂšle ne réécrit rien dans le dossier.
Pourquoi ça compte ? Dans certains dĂ©ploiements, ChatGPT sâaffiche directement dans le logiciel du soignant, pour prĂ©parer une consultation ou reconstituer une chronologie sans quitter le dossier du patient. OpenAI ajoute un module qui va chercher dans ClinicalTrials.gov, les politiques de remboursement de lâagence publique amĂ©ricaine CMS, RxNorm, DailyMed et PubMed, de quoi vĂ©rifier une Ă©ligibilitĂ© Ă un essai clinique ou lâidentifiant dâun mĂ©dicament. Lâentreprise dit avoir recueilli 4 300 rĂ©ponses de mĂ©decins sur 27 usages cliniques, dont 99,1 % jugĂ©es sĂ»res, tout en rĂ©pĂ©tant que son outil ne sert ni au diagnostic ni au traitement.
Bref. La sortie arrive aprĂšs deux plaintes visant des conseils de santĂ© donnĂ©s par ChatGPT, ce qui Ă©claire lâinsistance sur la lecture seule.
Ă qui lâenvoyer : DSI hospitaliĂšres, mĂ©decins, Ă©diteurs de logiciels de santĂ©, juristes conformitĂ© et protection des donnĂ©es.
à copier-coller : ChatGPT Health lit désormais les dossiers Epic, dont les systÚmes couvrent plus de 325 millions de patients.
Partenaire quâon đ
Qapten â lâassistant IA qui exĂ©cute, pas seulement qui rĂ©pond
Ce ne sont pas les grandes décisions qui saturent vos journées, ce sont les dizaines de petites tùches autour : les mails à traiter, le rendez-vous à préparer, le document introuvable, la réponse à rédiger.
Qapten est un assistant IA personnel qui garde le contexte de vos échanges et se connecte à plus de 100 applications : Gmail, Google Agenda, Drive, Notion et le reste de votre stack. Il ne se contente pas de répondre, il prépare les actions et les exécute, toujours aprÚs votre accord.
Vous lui demandez de préparer votre prochain rendez-vous, de résumer votre boßte de réception, de retrouver une information dans vos documents, de rédiger une réponse ou de créer une automatisation adaptée à votre activité.
Bref. Moins dâonglets, moins de rĂ©pĂ©tition, plus de temps pour vos clients et vos dĂ©cisions. LâĂ©cart ne se creuse pas entre ceux qui parlent dâIA et ceux qui nâen parlent pas, mais entre ceux qui la testent et ceux qui lâinstallent dans leur quotidien.
7 jours dâessai gratuit. Avec le code QAPTEN25SEPT2026, 25 % de rĂ©duction pendant trois mois sur lâoffre Standard.
Outils IA du jour
đ Claude Fable 5.1 â La nouvelle version du modĂšle le plus puissant dâAnthropic, taillĂ©e pour le code et les tĂąches longues qui sâĂ©talent sur plusieurs heures : elle cherche la cause racine des problĂšmes au lieu de poser des rustines, et coĂ»te environ 25 % moins cher que Fable 5 sur les usages courants.
đ Muse Voice Transcribe â La transcription vocale en temps rĂ©el de Meta Superintelligence Labs, capable de distinguer plus de 20 intervenants et de suivre un changement de langue en pleine phrase : de quoi alimenter des comptes rendus de rĂ©union automatiques pour environ 0,18 $ lâheure dâaudio.
đïž Gemini â Google ajoute la comprĂ©hension vidĂ©o « agentique » : le modĂšle dĂ©cide lui-mĂȘme quels passages regarder et Ă quelle vitesse, ce qui rĂ©duit jusquâĂ 88 % la consommation de tokens sur les vidĂ©os longues â prĂ©cieux si vous analysez des heures de confĂ©rences ou de rushes.
đš Google Pics â LâĂ©diteur dâimages de Google propulsĂ© par Nano Banana, dĂ©sormais intĂ©grĂ© Ă Docs et Slides : vous cliquez sur une image dans votre document et les outils de retouche sâouvrent par-dessus, sans changer dâonglet.
Le Toast
đ 600 000 dollars de jetons IA volĂ©s sans que personne ne sâen aperçoive â METR, lâorganisation amĂ©ricaine qui Ă©value les capacitĂ©s et les risques des modĂšles de pointe, a racontĂ© lundi deux incidents de sĂ©curitĂ© survenus en 2026. En mars, un chercheur avait lancĂ© des agents sur une machine personnelle censĂ©e ĂȘtre protĂ©gĂ©e par une authentification Google, mais une application Ă©crite Ă la va-vite contenait un dĂ©faut qui dĂ©sactivait cette protection, laissant lâensemble accessible plusieurs jours. Lâattaquant a fait cracher Ă un agent la clĂ© dâAPI du compte de METR, ajoutĂ© sa propre clĂ© SSH pour garder la main, puis consommĂ© environ 600 000 dollars de crĂ©dits pendant trois semaines. Personne nâa rien vu, pour trois raisons cumulĂ©es : METR fait tourner en permanence des Ă©valuations trĂšs gourmandes, ce qui rend les erreurs dâAPI banales, les crĂ©dits Ă©taient offerts par le fournisseur de modĂšles, donc sans alerte de facturation, et aucun plafond de dĂ©pense nâexistait sur ce type de clĂ©. Lâorganisation a depuis recrutĂ© un responsable sĂ©curitĂ© et prĂ©voit dâautres embauches.
đž Les profits records du trimestre doivent beaucoup Ă des plus-values sur papier â Les bĂ©nĂ©fices par action du S&P 500 ont progressĂ© de 52,6 % sur un an au deuxiĂšme trimestre 2026, la plus forte hausse depuis 2021, et encore de 33,8 % en retirant les gains des plus grosses valeurs technologiques. Matt Phillips rappelle dâoĂč vient une bonne partie du reste : Alphabet a enregistrĂ© environ 98 milliards de dollars de gain net sur sa participation dans SpaceX, Amazon environ 53 milliards liĂ©s Ă sa part dans Anthropic, Nvidia plus de 7,5 milliards de plus-values sur ses investissements. Ces montants ne disent rien de la rentabilitĂ© de lâIA vendue aux clients : lâamĂ©lioration rĂ©elle des marges vient surtout des fournisseurs dâinfrastructure comme Nvidia et Micron, pas des entreprises qui paient pour utiliser des modĂšles. Or un boom dâinvestissement se finance maintenant et se rembourse plus tard, avec de la dette et des taux qui montent.
đïž Les modĂšles connaissent des faits quâils nâarrivent pas Ă retrouver â Des chercheurs de Google Research et du Technion ont sĂ©parĂ© deux Ă©checs quâon confond dâordinaire : le modĂšle nâa jamais retenu lâinformation, ou il la possĂšde sans arriver Ă y accĂ©der. Sur WikiProfile, un jeu de 2 150 faits tirĂ©s de WikipĂ©dia, GPT-5 et Gemini-3 encodent 95 Ă 98 % des faits testĂ©s mais Ă©chouent Ă en restituer directement 26 Ă 34 %. En laissant le modĂšle rĂ©flĂ©chir plus longtemps, on rĂ©cupĂšre 40 Ă 65 % de ces faits pourtant bien prĂ©sents. LâĂ©tude note un effet de taille inattendu : passer Gemma3 de 1 Ă 27 milliards de paramĂštres fait tomber les dĂ©fauts de mĂ©morisation de 85 % Ă 23 %, mais fait grimper les Ă©checs de rĂ©cupĂ©ration Ă 40 %. Plus un modĂšle sait de choses, plus il perd ses clĂ©s.
đïž Meta lance une transcription temps rĂ©el qui suit vingt voix Ă la fois â Muse Voice Transcribe est le premier modĂšle de perception audio en temps rĂ©el de Meta : il transcrit, attribue chaque phrase Ă la bonne voix et dĂ©tecte les fins de prise de parole nativement, dans un seul modĂšle. Il tient des sessions dâune heure avec plus de vingt participants, gĂšre plusieurs langues en mĂȘme temps et reconnaĂźt les phrases oĂč lâon change de langue en cours de route. Il a Ă©tĂ© entraĂźnĂ© sur plus de 70 langues, dont 25 validĂ©es au lancement, et sâappuie sur un dĂ©lai adaptatif : il attend un peu plus longtemps sur les mots difficiles et tranche plus vite sur les faciles. Il est dĂ©jĂ intĂ©grĂ© Ă lâapplication Mac de Meta et Ă Muse Code, et facturĂ© aux dĂ©veloppeurs 3 dollars les 1 000 minutes dâaudio.
đĄ Hack du jour : Avant dâacheter du matĂ©riel pour lâIA, posez-vous ces 3 questions
Pourquoi câest utile : Beaucoup de gens achĂštent dâabord et cherchent ensuite quoi en faire. Trois questions simples suffisent pour savoir quel appareil correspond vraiment Ă votre projet â et Ă©viter de payer pour de la puissance dont vous nâavez pas besoin.
Comment faire :
Estimez dâabord votre temps : un aprĂšs-midi, un week-end, ou un projet qui va durer plus longtemps.
Fixez ensuite votre budget : moins de 50 âŹ, moins de 300 âŹ, ou 500 ⏠et plus.
Chiffrez le setup complet, pas seulement la carte ou lâordinateur : stockage (carte mĂ©moire ou disque), alimentation, refroidissement (ventilateur ou dissipateur), boĂźtier et cĂąbles. Câest lĂ que le budget dĂ©rape le plus souvent.
PrĂ©cisez votre usage : faire tourner une IA en local (un modĂšle qui sâexĂ©cute sur votre machine, sans passer par un service en ligne), bidouiller avec lâIA (petits montages, capteurs, automatisations), ou laisser OpenClaw ou Hermes Agent tourner en permanence sur un appareil dĂ©diĂ© (deux assistants IA open source que vous installez vous-mĂȘme et qui restent allumĂ©s en continu).
Croisez vos trois rĂ©ponses. Un aprĂšs-midi, moins de 50 âŹ, un seul gadget bien prĂ©cis â un ESP32 (une petite carte Ă©lectronique programmable, Ă peine plus grande quâune clĂ© USB).
Un week-end, moins de 300 âŹ, ou un OpenClaw / Hermes Agent qui tourne en permanence â un Raspberry Pi (un mini-ordinateur complet de la taille dâune carte bancaire, qui consomme trĂšs peu).
500 ⏠et plus, de lâIA locale sĂ©rieuse, ou une machine sĂ©parĂ©e de votre ordinateur principal â un Mac (MacBook Neo ou Mac mini).
Option : quel que soit lâappareil retenu, copiez le lien de la fiche produit dans ChatGPT, dites-lui ce que vous voulez construire, et demandez-lui de vous accompagner sur lâinstallation, le code et le dĂ©pannage.
Temps : 15 Ă 30 minutes pour trancher, avant le moindre achat.
Comment soutenir GPToast ?
Câest trĂšs simple : partagez votre lien personnel autour de vous. Plus vous partagez, plus vous gagnez. đ«¶
Au programme : un petit guide pratique pour libĂ©rer toute la puissance de Claude Opus 4.8 et ChatGPT 5.5, des cadeaux physiques et jusquâĂ 2 mois dâabonnement offerts Ă vos IA prĂ©fĂ©rĂ©es.
Vous pouvez suivre votre progression depuis votre dashboard, copier votre lien personnel ou partager GPToast en un clic grĂące au bouton ci-dessous.
> Cet email vous a été transféré ? Abonnez-vous ici




Super merci pour la NL et ça :
[COPY] [COPY]
C'était voulu ? :)