Google Cloud annonce l'agent Gemini pour le travail en entreprise, en préversion privée selon VentureBeat et 9to5Google
L'agent Gemini, annoncé le 8 octobre par Google Cloud lors de son événement Gemini at Work 2026, est décrit par l'entreprise comme un agent unique et universel pour le travail (« a single, universal agent for work »). D'après Google, il planifie le travail, utilise des compétences et des outils, se connecte aux systèmes de l'entreprise cliente et rend un résultat fini dans les documents, la messagerie et les environnements de développement déjà utilisés. Le billet de Thomas Kurian, directeur général de Google Cloud, adapté de son discours, annonce un accès depuis le web, les mobiles iOS et Android, les ordinateurs Windows et Mac, ainsi que depuis la ligne de commande, Google Workspace, Microsoft 365 ou Slack. L'agent peut aussi tenir le rôle d'agent « collègue » (« coworker agent ») : il est alors doté, décrit le billet, d'une identité propre, d'une adresse électronique du type @agents.company.com et de son propre stockage persistant, et n'a accès qu'au contexte fourni par l'utilisateur ou les membres de son équipe. Chaque tâche est exécutée sur le modèle jugé le mieux adapté, parmi la famille Gemini et, « aujourd'hui », les modèles Claude d'Anthropic, d'autres modèles étant annoncés pour plus tard, selon le même billet. La page produit de Google intitulée « Gemini for Business: The Universal Work Agent » est, dans sa FAQ et dans la mention qui la clôt, moins affirmative : consultée le 9 octobre, elle répond, à la question des modèles utilisables, les modèles Gemini de Google aujourd'hui, d'autres devant suivre bientôt, et elle classe le choix de modèles tiers parmi les fonctions en accès anticipé (« early access »), comme la délégation à Gemini de tâches de fond en plusieurs étapes et Gemini sur mobile et sur ordinateur. Sur le prix et le statut de disponibilité de l'agent lui-même, le billet reste muet ; il indique seulement que ses déclinaisons pour les services financiers et le juridique sont en préversion. VentureBeat et 9to5Google écrivent que l'agent est en préversion privée. VentureBeat ajoute que, selon Google, l'agent sera inclus sans frais supplémentaires pour les clients là où Gemini Enterprise est disponible, y compris via les abonnements Google Workspace Business et Enterprise existants ; le média relève toutefois que Google n'a pas précisé si les agents « collègues » persistants entraîneront des frais de licence distincts, ni si des frais à l'usage s'appliqueront aux tâches autonomes longues et aux sous-agents, et que Google a dit qu'elle donnerait des détails de tarification supplémentaires à l'approche d'un déploiement plus large. Constellation Research écrit de son côté que la tarification à la consommation sera la norme pour l'agent, Google Cloud ne prévoyant ni référence produit ni module complémentaire en plus.
Pourquoi c'est important
Un directeur des systèmes d'information trouvera dans le billet de Google la description de garde-fous d'administration : les agents exécutent leurs tâches dans un bac à sable doté de sa propre frontière réseau, et chaque action est inscrite dans un journal d'audit, attribuée à l'agent lui-même. Sur le calendrier de disponibilité de l'agent lui-même, le billet ne dit rien (les seules échéances qu'il donne visent ses déclinaisons sectorielles) ; les indications viennent de la presse et de la page produit de Google, qui annonce pour « bientôt » l'ouverture à tous les clients des fonctions en accès anticipé. 9to5Google écrit que l'agent sera largement disponible « bientôt » pour les clients Workspace de certaines formules Business et Enterprise, sans donner de date. Constellation Research, dont l'article couvre l'événement et une séance de questions avec des analystes qui l'a suivi, écrit, sans préciser l'origine de cette échéance, qu'une disponibilité générale est attendue vers la fin octobre ou le début novembre ; VentureBeat indique de son côté qu'aucune date de sortie n'est confirmée. Aucune des sources consultées ne cite de pays ni de langues pour la préversion. Parmi les chiffres d'usage cités dans le billet, celui de près de 90 % des entreprises du classement Fortune 100 porte sur Gemini Enterprise ; ces déploiements ne représentent pas nécessairement une adoption du nouvel agent, note VentureBeat. D'après TechCrunch, Google se concentrera d'abord sur les entreprises avant de proposer l'agent aux particuliers.
Source : Google Cloud
OpenAI fait état devant ses investisseurs d'un revenu annualisé proche de 50 milliards de dollars, bien moins que les montants rapportés fin septembre, selon le Financial Times
OpenAI a récemment indiqué à ses investisseurs que son revenu annualisé approchait 50 milliards de dollars à fin septembre, a rapporté le Financial Times le jeudi 8 octobre, en s'appuyant sur des documents financiers transmis à ces investisseurs. Fin septembre, le quotidien et d'autres médias avaient fait état d'environ 70 milliards de dollars, sur la base d'informations fournies aux investisseurs ; l'entreprise n'avait pas démenti ce chiffre, écrit-il. CNBC, qui dit avoir confirmé l'information et cite une personne au fait du dossier, parle d'environ 50 milliards de dollars, contre 68 milliards largement rapportés fin septembre. Reuters cite de son côté une personne au fait du dossier selon laquelle OpenAI a dit à ses investisseurs que son revenu annualisé de septembre était de près de 50 milliards de dollars. Le revenu annualisé se distingue d'un chiffre d'affaires réalisé : cet indicateur, qui consiste souvent à multiplier par douze le revenu d'un mois, est parfois jugé trompeur par les analystes, rappelle Reuters. Selon la source de CNBC, les 68 milliards incluaient le revenu brut des partenaires d'OpenAI, ce qui permet aux investisseurs une comparaison plus directe avec Anthropic. Le quotidien britannique écrit que les deux entreprises calculent cet indicateur différemment : Anthropic y inclut les ventes réalisées par l'intermédiaire de partenaires cloud comme AWS et Google Cloud, ce que ne fait pas OpenAI. OpenAI a refusé de commenter, précise le Financial Times.
Pourquoi c'est important
Selon une personne au fait du dossier citée par le Financial Times, l'écart vient de tentatives des investisseurs d'OpenAI d'établir une comparaison directe avec le revenu annualisé d'Anthropic ; la source de Reuters avance une explication voisine. La provenance du chiffre de 70 milliards est moins claire : Reuters écrit qu'OpenAI avait indiqué à ses investisseurs, lors d'un événement distinct, un rythme annualisé approchant 70 milliards de dollars, alors qu'une source citée par CNN affirme que ce chiffre ne venait pas d'OpenAI. Pour un investisseur ou un dirigeant qui compare les deux fournisseurs, les périmètres de calcul diffèrent et les dates ne coïncident pas non plus : CNBC rappelle qu'Anthropic a indiqué en août à ses investisseurs un rythme annualisé de 65 milliards de dollars à fin juillet, deux mois avant le chiffre prêté à OpenAI. Société non cotée, OpenAI n'est pas tenue de publier régulièrement ses comptes, note le Financial Times, qui relève que 50 milliards de dollars traduisent encore une expansion rapide depuis l'été ; selon la source de CNBC, la présentation aux investisseurs fait état d'une croissance du rythme annualisé de 77 % au troisième trimestre, et de 107 % pour l'activité entreprises. Les valeurs liées à l'IA ont reculé jeudi : Nvidia a perdu 3 %, Oracle près de 6 % et CoreWeave près de 8 %, d'après CNBC. Selon CNN, les indices avaient ouvert en baisse et le repli s'est accentué après la publication de l'article du Financial Times, en milieu de journée.
Source : CNBC
À Tanger, la ministre déléguée Amal El Fallah Seghrouchni défend une « AI made in Morocco » et identifie cinq chantiers prioritaires
Amal El Fallah Seghrouchni, ministre déléguée chargée de la Transition numérique et de la Réforme de l'administration, a identifié cinq chantiers prioritaires pour les prochaines étapes, le jeudi 8 octobre à Tanger, selon la MAP : la mise en service des capacités souveraines de calcul, avec un accès facilité pour les chercheurs et les start-up ; l'aboutissement du cadre juridique et institutionnel, notamment en matière d'IA ; le développement de modèles en arabe, en darija et en amazighe, avant une ouverture aux langues africaines ; la formation et la certification des talents à grande échelle ; le passage progressif du numérique à l'agentique dans les services publics. La ministre intervenait à la 8e édition des Assises de l'Association des utilisateurs des systèmes d'information au Maroc (AUSIM), où elle a animé une keynote sous le thème « AI made in Morocco, la célérité d'une conquête de souveraineté ». D'après la dépêche, elle a défendu une IA « frugale, inclusive et responsable », développée au Maroc, pour le Maroc et ouverte sur l'international, et qualifié la souveraineté numérique de « souveraineté invisible ». Cette ambition s'inscrit, a-t-elle poursuivi, dans la feuille de route « Maroc IA 2030 », qui vise notamment à contribuer à hauteur de 100 milliards de dirhams au produit intérieur brut à l'horizon 2030. La formule « AI made in Morocco » traduit, selon elle, la volonté du Royaume de « concevoir, et pas seulement utiliser ». Aucun budget ni aucune échéance n'est associé à ces cinq chantiers dans la dépêche. Orange Maroc, partenaire technologique et sponsor de l'événement, a annoncé ce jeudi trois accords avec Red Hat, RUCKUS et Axis Communications autour du cloud souverain, des infrastructures réseau et des applications de l'IA en périphérie des réseaux ; Le Nouvelliste, qui rapporte l'annonce, décrit des travaux encore à l'état de projets (avec Red Hat, l'opérateur « prévoit » de poursuivre le développement de ses services de cloud souverain ; avec RUCKUS, les deux partenaires « envisagent » de travailler sur des réseaux de nouvelle génération), dans un article sans montant ni calendrier.
Pourquoi c'est important
Ces chantiers restent des orientations. La dépêche indique que la ministre a présenté les avancées du ministère en matière de développement numérique, mais n'en détaille aucune ; la mise en service des capacités de calcul souveraines figure parmi les chantiers à mener. Le quatrième chantier, former et certifier les talents à grande échelle, peut être rapproché de l'un des objectifs chiffrés de la feuille de route, un lien que la dépêche ne fait pas : selon le portail maroc.ma, qui reprend une dépêche de la MAP du 8 septembre 2026 sur une présentation à Rabat, « Maroc IA 2030 » se fixe à l'horizon 2030 trois objectifs, générer 100 milliards de dirhams de valeur ajoutée au PIB, créer 50 000 emplois directs et indirects et assurer la formation et la certification de 200 000 talents, ce dernier objectif étant celui que rejoint ce chantier. La dépêche ne dit pas quels acteurs de la formation seront mobilisés. Selon la dépêche de la MAP du 8 octobre, seul texte consulté à rapporter le contenu de la keynote (Maroc24 en publie une reprise), la ministre a encore indiqué qu'agir vite doit permettre au Maroc et au continent africain de tirer parti d'un effet de « leapfrog », à condition de réunir quatre facteurs : l'énergie, le calcul, les données et les talents. La dépêche ne définit pas ce terme, qui désigne couramment le saut direct à une technologie récente sans passer par les étapes intermédiaires. Le président de l'AUSIM, Mohamed Saad, y explique le choix de Tanger par la volonté d'accompagner le passage de l'intelligence artificielle de l'expérimentation à la réalisation et à l'industrialisation. Les Assises, organisées du 7 au 9 octobre, accueillent plus de 1 200 participants, selon Le Matin.
Source : MAP
Faire passer un projet d'IA de l'essai au déploiement →Le ministère de la Santé prévoit d'étendre l'échographie prénatale assistée par IA à 40 centres de santé supplémentaires de Béni Mellal-Khénifra
Le ministère de la Santé et de la Protection sociale prévoit d'étendre son programme d'échographie prénatale assistée par IA à 40 centres supplémentaires, ce qui porterait à 50 le nombre d'établissements concernés dans la région de Béni Mellal-Khénifra, écrit La Vie éco le jeudi 8 octobre ; cette étape doit servir de base à une généralisation progressive à l'échelle nationale, ajoute le journal. L'expérience pilote, menée dans dix centres de santé de proximité, a permis de suivre 416 patientes, de former 27 sages-femmes et d'analyser plus de 16 500 structures fœtales à l'aide de l'intelligence artificielle, rapporte-t-il ; Yabiladi et Al3omk, qui relaient les mêmes chiffres, les attribuent à un communiqué du ministère. Selon la description qu'en donne La Vie éco, le matériel se compose d'une sonde d'échographie portable reliée à une tablette : l'outil guide le professionnel au fil de sept balayages standardisés pendant que l'IA analyse les images en temps réel, et le système reconnaît et valide des structures anatomiques du fœtus, dont la tête, la colonne vertébrale et le cœur. Le rapport médical numérique produit automatiquement est ensuite relu et validé, dans tous les cas, par un médecin, écrit le journal. Sont visées en particulier les zones rurales, où le suivi des grossesses repose souvent sur des sages-femmes et des médecins généralistes, faute de gynécologue ou de radiologue à proximité. Avant le programme, une échographie supposait un trajet de 90 kilomètres en moyenne pour les femmes enceintes concernées, toujours d'après La Vie éco.
Pourquoi c'est important
Pour une sage-femme ou un médecin généraliste, la portée exacte de l'aide apportée dépend d'une nuance entre les articles publiés. Le Matin écrit, sans l'attribuer, que des pathologies comme la pré-éclampsie, les anomalies du liquide amniotique ou les irrégularités du rythme cardiaque fœtal « peuvent désormais être détectées lors d'un examen de routine » ; La Vie éco écrit que le dispositif « peut notamment contribuer à détecter » de telles situations lors des examens de routine, en évoquant « certaines anomalies » du liquide amniotique. Dans son compte rendu en arabe, qui cite un communiqué du ministère, Al3omk parle d'indicateurs appelant un suivi supplémentaire, et d'un examen qui pourrait contribuer à limiter les orientations non nécessaires vers l'hôpital. Les articles consultés ne disent pas sur quelle période le bilan du pilote a été établi ni s'il a fait l'objet d'une évaluation indépendante, et aucun ne nomme le fournisseur de la technologie, un budget ou un calendrier d'installation. Le chiffre de plus de 16 500 structures fœtales que mentionnent les articles correspond à des éléments d'anatomie analysés par l'IA, une unité de décompte distincte de l'examen. Selon des résultats du pilote que La Vie éco cite et que Le Nouvelliste et Al3omk attribuent au ministère, la durée d'un examen aurait été divisée par deux à trois, sans indication sur la méthode de mesure. L'extension au-delà de Béni Mellal-Khénifra est une perspective : selon Le Nouvelliste, le ministère envisage, à terme, d'introduire progressivement le dispositif dans d'autres régions.
Source : La Vie éco
Anthropic lance sa Cyber Mission, avec un programme pour les prestataires qui sécurisent les infrastructures critiques et OSS Scanner pour l'open source
Sous le nom d'Anthropic Cyber Mission, Anthropic a ouvert le 8 octobre deux chantiers de cybersécurité qu'elle présente comme un engagement de long terme. Le premier, le Critical Infrastructure Defense Program (CIDP), apporte des modèles Claude de pointe, des ingénieurs sur site et les recherches de l'entreprise sur les menaces aux prestataires sur lesquels s'appuient les exploitants de réseaux électriques, de services d'eau ou de réseaux de transport pour sécuriser leurs systèmes industriels. Onze partenaires fondateurs sont nommés : Accenture, Booz Allen, CrowdStrike, Deloitte, Dragos, Hitachi, Insane Cyber, Nozomi Networks, Palo Alto Networks, PwC et Rockwell Automation. Le billet ne précise ni montant ni calendrier daté ; Anthropic dit commencer par une petite cohorte de prestataires et vouloir étendre le programme à davantage de partenaires et de secteurs dans les mois à venir. Le second chantier, OSS Scanner, est un service sur inscription, inspiré d'OSS-Fuzz de Google : les projets open source inscrits reçoivent gratuitement des analyses périodiques réalisées par les modèles les plus capables d'Anthropic. Chaque rapport comprend une preuve de concept montrant comment le bogue pourrait être exploité, une explication et, lorsqu'il en existe un, un correctif suggéré. Ces rapports sont produits par le modèle et envoyés sans relecture humaine ; certains contiendront des inexactitudes, par exemple un niveau de gravité erroné, prévient Anthropic, qui dit s'attendre à un taux de vrais positifs, c'est-à-dire la part des signalements correspondant à une faille réelle, supérieur à 90 %.
Pourquoi c'est important
L'inscription à OSS Scanner passe par une demande des mainteneurs principaux d'un projet, déposée sous la forme d'une pull request, c'est-à-dire d'une proposition de modification, sur le dépôt GitHub d'Anthropic. La page du service dit appliquer des critères proches de ceux d'OSS-Fuzz : des projets établis ayant un impact critique sur l'infrastructure et la sécurité des utilisateurs, examinés au cas par cas. Le service est destiné, précise le billet, aux projets capables de suivre le rythme des signalements ; pour les autres, Anthropic continuera de partager des divulgations vérifiées par des humains. Anthropic écrit ne pas avoir encore obtenu, avec Project Glasswing, une réduction suffisante du risque cyber : trouver des vulnérabilités est devenu plus facile, mais les vérifier, les hiérarchiser et les corriger restent difficiles. Dans un billet de recherche publié le même jour, elle écrit avoir découvert, au cours des six derniers mois, plus de 29 000 vulnérabilités candidates dans certains des projets logiciels qu'elle range parmi les plus importants au monde, et n'avoir pu en examiner et trier à la main qu'environ 6 000. Sur une version préliminaire du scanner, les experts en tests d'intrusion qui relisent les constats du processus de divulgation coordonnée d'Anthropic ont contrôlé, d'après l'entreprise, 97 vulnérabilités critiques ou graves issues de 48 projets : 85, soit 88 %, atteignaient le niveau exigé par ce processus, 11 étaient réelles mais faisaient doublon avec des problèmes connus ou d'autres constats de l'analyse, et une seule était invalide. The Verge rappelle qu'OSS Scanner est loin d'être le premier outil d'aide à la recherche de bogues par IA et que des projets open source peinent face aux rapports de bogues générés par IA. Pour le CIDP, le billet de lancement de la Cyber Mission invite les entreprises qui conçoivent des produits ou des services de sécurité pour les infrastructures critiques, notamment des éditeurs de sécurité, des intégrateurs de systèmes et des constructeurs d'équipements, à déclarer leur intérêt à mesure que le programme s'étend ; les équipes de sécurité de toute taille, y compris les exploitants d'infrastructures critiques et les mainteneurs de projets open source, peuvent candidater au Cyber Verification Program élargi.
Source : Anthropic
Zenity Labs décrit une chaîne de failles dans Amazon Bedrock AgentCore, déclenchée par un seul message à un agent exposé
Selon une recherche publiée le 8 octobre par Zenity Labs sous le nom d'AgentCorruption, un attaquant disposant d'un simple accès par discussion à un agent d'IA exposé pouvait, par un seul message, en extraire les identifiants, puis s'en servir pour invoquer les autres agents Amazon Bedrock AgentCore du même compte AWS et de la même région, lire leurs conversations privées et, pour ceux dont la mémoire à long terme est activée, y créer des souvenirs susceptibles de modifier durablement leur comportement ; Zenity y voit une prise de contrôle de tous ces agents. AgentCore est la plateforme gérée d'AWS pour déployer et exploiter des agents d'IA. Les chercheurs décrivent deux maillons. D'abord, les micro-machines virtuelles dans lesquelles tournent les agents n'isolaient pas suffisamment le réseau : un outil de l'agent capable d'émettre des requêtes HTTP pouvait être dirigé, par une injection de prompt (une consigne malveillante glissée dans un message pour détourner l'agent), vers le service de métadonnées de l'instance (IMDS), qui renvoyait les identifiants temporaires du rôle attribué à l'agent. Ensuite, le rôle attaché par défaut aux agents AgentCore était, écrivent-ils, surdimensionné : il n'était pas limité à l'agent concerné et comportait des permissions étendues à toutes les ressources AgentCore de la région, dont celles d'invoquer des agents, de lire des sessions, de créer des souvenirs et de récupérer, dans AWS Secrets Manager, les identifiants que la plateforme y conserve pour les outils connectés aux agents. L'agent utilisé comme point d'entrée a été déployé par les chercheurs eux-mêmes, avec Strands, un kit de développement open source d'AWS, indique l'un des volets techniques de la série. Zenity dit avoir signalé ses constats à AWS en décembre 2025, puis le 12 janvier 2026. AWS conteste la qualification : dans une déclaration citée par The Next Web, l'entreprise estime que la recherche présente à tort comme une vulnérabilité un comportement attendu et documenté.
Pourquoi c'est important
La documentation d'AWS met elle-même en garde sur l'étendue des permissions des rôles d'exécution. Elle indique que tout code exécuté dans la micro-machine virtuelle peut obtenir les identifiants du rôle d'exécution en appelant le service de métadonnées, et que les politiques IAM créées par l'outil en ligne de commande d'AgentCore, conçues pour le développement et les tests, accordent un accès large et ne conviennent pas à la production. Elle ne dit pas si cette mise en garde vise le rôle par défaut décrit par Zenity, dont les chercheurs ne précisent pas le mode de création. Quel que soit ce rôle, une équipe qui déploie des agents sur cette plateforme est donc renvoyée à la définition de ses propres rôles ; dans l'un des volets de sa série, Zenity recommande de délimiter et de réexaminer les permissions accordées aux agents, selon le principe du moindre privilège. D'après la chronologie publiée par Zenity, AWS a clos le premier signalement de Zenity comme « informatif » en avril 2026, en indiquant qu'AgentCore avait été mis à jour pour n'utiliser qu'IMDSv2, la deuxième version du service de métadonnées, à compter du 14 février 2026, tous les agents nouvellement déployés étant lancés avec cette version. Zenity dit avoir constaté le 29 septembre que le rôle par défaut avait été durci : selon son communiqué et The Next Web, les permissions qui permettaient d'invoquer d'autres agents, de lire les conversations privées et d'accéder à Secrets Manager avaient disparu (la chronologie de Zenity parle, elle, d'exécution d'agents entre régions) ; Zenity n'indique pas avoir rejoué la chaîne complète après ces changements. Aucun identifiant CVE, le numéro de référence public attribué à une vulnérabilité, n'accompagne la publication, relève The Next Web. Selon Dark Reading, Tamir Ishay Sharbat, coauteur de la recherche, a déclaré que Zenity n'avait vu aucune preuve d'exploitation de la faille en conditions réelles avant les changements d'AWS, ce qu'il attribue à une forme de sécurité par l'obscurité (« security through obscurity ») autour d'AgentCore. Zenity, qui édite une plateforme de sécurité et de gouvernance pour les agents d'IA, a annoncé en décembre 2025 la prise en charge d'AgentCore.
Source : Zenity Labs