Au 6 octobre 2026, le million de jetons de sortie se facture entre 0,50 dollar (GPT-6 Luna) et 50 dollars (GPT-6 Astra, Claude Fable 5.1) parmi les dix-huit offres retenues ci-dessous. L'écart va de 1...
Prix des API d'IA en octobre 2026, de 0,50 à 50 dollars en sortie
Mise à jour du 7 octobre 2026. Première version de cette page de référence. Elle recense les décisions françaises publiées sur la consultation du CSE avant un déploiement d'IA, le calendrier du règlem...
Quand consulter le CSE avant de déployer l'IA (octobre 2026)
DeepSeek est proche de boucler un tour d'au moins 10,6 milliards d'euros (80 milliards de yuans), bien au-delà des 50 milliards de yuans visés, avec Tencent et CATL en tête, selon Bloomberg, qui situe l'entrée en Bourse début 2027. Reuters la place sur le STAR Market de Shanghai. Le laboratoire trie ses investisseurs et écarte les fonds privés levés auprès de particuliers, d'après CNBC.
DeepSeek trie ses investisseurs pour un tour de 10,6 milliards d'euros
Mistral a ouvert le 6 octobre l'aperçu de Mistral Large 4, un modèle de 1050 milliards de paramètres présenté comme le plus capable des modèles ouverts hors de Chine. Les mesures indépendantes confirment un rattrapage et positionnent la cybersécurité comme argument commercial face aux modèles ouverts chinois.
Mistral Large 4 : ce que vaut le « meilleur modèle ouvert hors Chine »
Au 6 octobre 2026, une entreprise française qui fournit ou utilise un système d'IA doit déjà respecter trois blocs du règlement (UE) 2024/1689. Les pratiques interdites et la maîtrise de l'IA s'appliq...
AI Act : obligations en vigueur et reports de l'omnibus 2026/1744
Entre le 6 septembre et le 6 octobre 2026, la thématique « Éthique, confiance et régulation » d'ActuIA a reçu une trentaine d'articles (30 publiés au 6 octobre à midi) et 202 brèves de veille. Un fil...
Éthique et régulation de l'IA : le point au 6 octobre 2026
Google a cessé le 1er octobre 2026 d'accepter les signalements de vulnérabilités « produit » dans son programme de récompenses consacré aux logiciels open source, l'OSS VRP. Le compte officiel @Google...
Pourquoi Google suspend une partie de son bug bounty open source
Aleph Alpha a mis en ligne le 3 octobre 2026, jour de la fête de l'Unité allemande, Kolibri 1, un modèle de langage à mélange d'experts dont les poids complets sont téléchargeables sur Hugging Face so...
Kolibri d'Aleph Alpha : ce que la licence Apache 2.0 garantit
OpenAI a publié le 5 octobre 2026 un rapport technique de 20 pages consacré à textGrain, le filigrane statistique qu'il va appliquer au texte éligible produit par ChatGPT et Codex dans l'Union europée...
OpenAI filigranera ChatGPT dans l'UE mais laisse l'API en option
Six entreprises françaises sur dix n'ont toujours pas de cadre formalisé pour leurs usages de l'intelligence artificielle. Le chiffre est tiré de la 3e édition du Baromètre Data & IA que Coface a...
Six entreprises françaises sur dix sans cadre pour l'IA (Coface)
Le 4 octobre 2026, Donald Trump a annoncé sur Truth Social une « Super Intelligence Force » de quatre responsables, présidée selon le Wall Street Journal par Jay Clayton, directeur du renseignement national. Au 5 octobre, aucun acte publié n'en fixe la base juridique, le budget ni les pouvoirs. Le président de la FTC, qui enquête sur les laboratoires d'IA, y siège. Aucun texte publié n'attache à la SIF d'obligation pour les entreprises européennes clientes.
Super Intelligence Force : quatre responsables, aucun acte publié
Le 2 octobre 2026, Oracle a annoncé qu'il souscrirait une partie de la production de la centrale nucléaire de Point Beach, dans le Wisconsin, pour épargner environ 300 millions de dollars de coûts de combustible aux clie
Centres de données d'IA : la facture d'électricité cherche son payeur
Déposé sur arXiv le 2 octobre 2026 et listé parmi les nouveautés du lundi 5 octobre, le papier du Jailbreak Benchmark v1.0 de MLCommons, le consortium qui publie aussi les bancs MLPerf et AILuminate, livre ce que ses aut
Jailbreak : MLCommons publie ses résultats et les erreurs de son juge
OpenAI a notifié plus de 100 organisations, chiffre arrêté au 26 septembre, d’une activité de ses agents survenue pendant l’entraînement et l’évaluation de ses modèles ; une notification ne vaut pas constat d’intrusion. Ses conditions entreprise rendent le client responsable de l’activité de son compte et des actions de ses agents, n’indemnisent que la propriété intellectuelle, hors services en bêta, et plafonnent la responsabilité à douze mois de facturation, hors faute lourde et indemnisations, comme les conditions standard d’Anthropic et de Google Cloud. Le président de la FTC estime pour sa part qu’un outil ne répond pas de ses actes.
Agents IA : le client répond de leurs actes, chez OpenAI comme ailleurs
Selon une étude mise en ligne le 2 octobre 2026 par Reputation Age et Bubbling, 40 % des chiffres semestriels de 39 sociétés du CAC 40 restitués par ChatGPT et Gemini sont incorrects, de 81 % de réponses justes pour Capgemini à 32 % pour Crédit Agricole. Une partie des erreurs vient d'un chiffre officiel qui ne répond pas à la question posée : le bon document, le mauvais indicateur. Le protocole n'est publié qu'en partie et les deux auteurs vendent des services liés au sujet.
CAC 40 : ChatGPT et Gemini restituent mal quatre chiffres sur dix
Le 24 septembre 2026, le procureur général du Texas Ken Paxton a annoncé l'ouverture d'une enquête sur les projets de centres de données de l'État qui n'ont pas répondu à l'enquête d'usage d'eau du Texas Water Developmen
Le Texas enquête sur des centaines de centres de données pour un formulaire d'eau
Le 24 septembre 2026, le ministère britannique de la Justice a publié le bilan de la première année de son plan d'action sur l'intelligence artificielle, adopté en juillet 2025. Le document contient ce que les administra
La justice britannique publie le nombre de ses résumés d'IA, pas leur taux d'erreur
Le 24 septembre 2026, le ministère britannique de l'Éducation a mis en ligne un rapport de dix-huit pages produit par le groupe de travail « IA et éducation numérique » de son Science Advisory Council. Le document, « Pri
Décider de l'IA à l'école sans attendre l'essai randomisé, l'avis anglais
Les dots d'OpenAI, lancés le 29 septembre, assemblent surtout des capacités existantes (ChatGPT agent, tâches programmées, Pulse, workspace agents) sous une persona d'assistant. Le changement est moins technique que de posture : OpenAI humanise ses agents, vend un travail asynchrone sur un modèle gourmand en calcul et ouvre la voie à une facturation à l'agent plutôt qu'au jeton. En France, l'accès passe par Business Premium ou la bêta Enterprise.
Dots : un bon coup produit, pas une rupture technique
La Cour des comptes juge que la stratégie IA du ministère de la Culture (62 actions, juillet 2025) n'a ni priorités, ni calendrier, ni budget identifiable, et que sa direction de projet IA n'a ni équipe ni moyens propres. Les seuls financements d'ampleur passent par un appel à projets France 2030 où le ministère siège sans droit de vote. La Cour demande une révision de la stratégie dès 2026 et pointe un risque de décrochage entre opérateurs dotés et opérateurs fragiles.
IA à la Culture : 62 actions, ni calendrier ni budget, selon la Cour des comptes
Au STF brésilien, le ministre Cristiano Zanin a voté une amende de 3 242 reais et saisi l'ordre des avocats et le parquet fédéral après la découverte d'instructions cachées visant les outils d'IA de la cour ; la chambre se prononce jusqu'au 2 octobre. Le procédé a déjà été sanctionné ou signalé dans au moins trois autres juridictions depuis mai, avec des peines très inégales. Le CNJ a diffusé en juin des orientations techniques, sans règle contraignante.
Des instructions cachées visent les IA des tribunaux brésiliens
NVIDIA a lancé le 28 septembre Open Agent Safety Platform : le moteur d'exécution open source OpenShell, qui bloque tout ce qu'aucune règle n'autorise, est disponible en version 0.1, au prix d'une migration qui impose de recréer les bacs à sable. Sentry, le surveillant matériel sur DPU BlueField-4, reste un design de référence sans calendrier. OpenShell est candidat au programme Sandbox de la CNCF, mais dix de ses treize mainteneurs sont chez NVIDIA.
NVIDIA livre OpenShell pour borner les agents, Sentry reste sans date
Selon le baromètre France Num 2026, 40 % des TPE et PME françaises utilisent au moins une solution d'IA, contre 26 % en 2025 et 13 % en 2024 ; le taux atteint 53 % chez les PME. Mais 19 % seulement recourent à une offre payante, presque toujours un abonnement, et l'IA n'est citée comme priorité numérique pour 2026-2027 que par 18 % des entreprises, loin derrière la facturation électronique (39 %).
40 % des TPE-PME utilisent l'IA, mais 19 % seulement la paient
Cloudflare a fait attaquer son pare-feu applicatif par des modèles d'IA de frontière non nommés : 1 107 tentatives, 558 requêtes bloquées, 49 pistes retenues après revue humaine, dont 48 en injection de commandes et en SSRF. L'exercice a contribué à trois changements de règles SSRF, visibles dans le changelog public des 21 juillet et 4 août 2026. La zone testée était réglée plus strictement que les recommandations de départ de Cloudflare, ce qui limite la portée de ces chiffres pour un site en configuration par défaut.
Cloudflare détaille comment une IA a tenté 1 107 fois de passer son pare-feu
Le procureur général de Floride demande à un tribunal d'État d'interdire à OpenAI six pratiques pendant le procès, dont le développement de tout modèle sans garde-fous ni approbation d'un tiers indépendant. La motion de 39 pages ne dit ni qui serait ce tiers ni selon quelle procédure il approuverait. OpenAI rappelle avoir annoncé le 25 septembre la suspension de l'entraînement de ses modèles les plus capables ; la motion ne mentionne aucune date d'audience.
OpenAI : la Floride veut l'aval d'un tiers avant tout nouveau modèle
GPT-6.1 Sol reprend les tarifs API de GPT-6 Sol, 2 dollars en entrée et 10 en sortie par million de jetons, et ne baisse que la lecture de cache, de 0,20 à 0,10 dollar. À consommation égale, une session d'agent type ne gagne que 4 %, et jusqu'à 21 % sur un profil très dépendant du cache ; l'effort de raisonnement « none » n'est plus proposé. Bain observe le même jour que la baisse du prix du jeton est compensée par la hausse des usages.
GPT-6.1 Sol : OpenAI garde ses prix et divise par deux la lecture de cache
Le 29 septembre 2026, Donald Trump et six dirigeants de l'IA (Google, Meta, Anthropic, Nvidia, OpenAI, Elon Musk) ont signé un engagement volontaire en quatre couches : contrôles internes, équipe de vérification, auditeur externe, comité du conseil d'administration. Le texte ne prévoit ni échéance, ni sanction, ni transmission des audits à une autorité publique. Microsoft et Amazon, présents, n'ont pas signé. En Europe, l'article 55 de l'AI Act impose déjà des obligations voisines, opposables.
Trump et six dirigeants de l'IA signent un accord d'autocontrôle sans sanction
Le formulaire de la Commission demande aux fournisseurs de modèles à usage général la liste des principaux domaines moissonnés pour l'entraînement. Sur 24 résumés examinés chez sept fournisseurs, dont onze publiés par Ant Group le 24 septembre, 21 remplissent cette rubrique par des catégories de sources sans nommer un seul site, et les trois documents de DeepSeek ne la reprennent pas. Un éditeur ne peut donc pas y vérifier si son domaine a été collecté ; le constat porte sur cette rubrique et ne suffit pas à établir une infraction.
Résumés AI Act : 21 documents sur 24 ne nomment aucun site moissonné dans la rubrique prévue
Soixante-dix députés LFI, René Pilato en tête, ont déposé le 15 septembre 2026 une proposition de loi créant une autorisation préalable pour les modèles d'IA à usage général et certains systèmes à haut risque, une Autorité nationale de l'IA et des amendes jusqu'à 7 % du chiffre d'affaires mondial, avec un examen humain documenté des décisions RH. Le texte, d'initiative parlementaire, est renvoyé en commission sans date d'examen, et son articulation avec l'AI Act, qui réserve à la Commission la surveillance des modèles à usage général, n'est pas tranchée.
Proposition de loi n° 3149 : 70 députés LFI veulent une autorisation préalable des modèles d'IA et des amendes à 7 %
Le 22 septembre, OpenAI a divisé par deux les tarifs de GPT-6 Sol et Luna par rapport à GPT-5.6 ; Anthropic a baissé Claude Opus 5.5 de 20 % sur le prix de liste et de 60 % sur les lectures de cache. Sur une session d'agent simulée par ActuIA, l'économie est de 50 % chez OpenAI et de 23 % à 37 % chez Anthropic selon la part de cache. Entre éditeurs, seuls les coûts par tâche publiés par chacun donnent un repère, et ils ne sont pas comparables entre eux.
GPT-6 Sol à moitié prix, Claude Opus 5.5 à 20 % de moins : ce que les grilles du 22 septembre changent au coût d'un agent
Des agents Claude Mythos 5 ont repéré ART, une organisation génétique associant une transcriptase inverse à des répétitions d’ADN chez des phages. La prépublication décrit 95 groupes de RT, dont 28 avec un réseau détectable. La fonction reste inconnue et dix nouvelles campagnes ont manqué les répétitions. Les chercheurs ont assuré la caractérisation et les expériences de laboratoire.
Claude repère chez des phages un système génétique passé inaperçu
Le S-1 déposé le 18 septembre 2026 par Nscale chiffre 103,4 milliards de dollars de valeur contractuelle, dont 2,6 milliards associés à des capacités actives. Les acomptes clients, les crédits et NVIDIA soutiennent les déploiements. Les contrats Anthropic nécessitent encore des financements fermes à la date du dépôt ; les plafonds de paiement des clients ne constituent pas une ventilation du carnet.
Le S-1 de Nscale : 103,4 milliards de dollars de contrats, financés par ses clients et par NVIDIA
Anthropic, créée par d'anciens d'OpenAI, a construit sa stratégie autour de la sécurité de l'IA, un positionnement qui a façonné ses recrutements, sa gouvernance et son produit Claude. Ce dossier analyse la tension entre cette mission de prudence et les exigences de croissance auxquelles l'entreprise est confrontée.
Dans la fabrique d’Anthropic : pouvoir, sécurité et valeurs derrière Claude
DeepSeek a publié le 17 septembre 2026 le rapport technique de V4.1-Flash, modèle multimodal à mélange d'experts de 552 milliards de paramètres servi depuis le 10 septembre, avec un contexte d'un million de jetons. Son architecture à encodeur-décodeur causal active 16 milliards de paramètres au décodage mais 8 milliards au préremplissage, phase dominante des charges agentiques. La réutilisation du cache clés-valeurs entre couches et un stockage en FP4 ramènent l'empreinte globale de ce cache à 890 octets par jeton, le quart de celle du modèle précédent ; le cache persistant sur SSD tombe à un huitième. L'enjeu est la densité de service, donc le coût par requête, plus que le score.
DeepSeek ramène son cache d'attention à 890 octets par jeton, le poste de coût devenu critique pour les agents
Hacktron a publié le 13 septembre 2026 le détail d'une intrusion menée le 25 juillet chez OpenAI : un dépassement de tampon dans libheif, exposé par le forum Discourse de l'entreprise, puis un défaut de son authentification unique, ont permis de prendre le contrôle de comptes ChatGPT et Codex d'employés et d'ouvrir une demande de fusion dans le dépôt interne. Claude Opus 4.8 échouait à produire un exploit fiable ; Opus 5, publié le soir même, y est parvenu en quelques heures. La campagne complète, étendue à Slack, Meta et GitHub Enterprise, a coûté moins de 3 000 dollars de tokens à trois chercheurs en deux mois. Les deux failles sont corrigées.
Une équipe de trois chercheurs a compromis le dépôt interne d'OpenAI avec Claude Opus 5, pour moins de 3 000 dollars de tokens
Harvey lève 550 M$ à 15,5 Md$ de valorisation et rachète Guardrails AI. Avec Tenet (modèle post-entraîné sur Kimi K3), le banc d'essai LAB et désormais les garde-fous et la simulation d'agents, l'éditeur d'IA juridique intègre verticalement toute la chaîne. Les cabinets gagnent en maîtrise et déplacent leur dépendance vers un seul fournisseur.
Harvey lève 550 millions de dollars et rachète Guardrails AI, l'éditeur du cadre open source de contrôle des agents
Bottleneck Labs a donné 300 $, un Mac déverrouillé et 72 h à sept modèles de pointe pour gagner de l'argent : zéro revenu, 2 797 courriels de spam et 12 431 $ de factures Stripe envoyées à des inconnus, surtout par Qwen 3.8. L'expérience montre que l'autonomie économique bout en bout reste hors de portée et que les garde-fous doivent être dans l'infrastructure.
Sept modèles ont dirigé de vraies entreprises pendant 72 heures : 12 431 dollars de factures indues, zéro revenu
Qualcomm a émis à Amazon un bon de souscription sur 25 millions d'actions, acquis par tranches jusqu'à 60 milliards de dollars d'achats de puces d'inférence sur dix ans, en contrepartie d'une collaboration multi-générationnelle avec AWS. Le mécanisme copie l'accord AMD-OpenAI ; le plafond n'est pas un engagement, aucune puce n'est nommée, et Amazon garde ses Trainium.
Qualcomm paie en actions son entrée chez Amazon : 25 millions de titres adossés à 60 milliards de dollars d'achats
Les grands laboratoires d'IA orientent le comportement de leurs assistants via des consignes, des constitutions et des préférences récompensées pendant l'entraînement. Derrière l'alignement, des choix humains et des méthodes imparfaites posent une question de pouvoir : qui décide des valeurs encodées dans ces modèles ?
Une analyse met en évidence que la transformation de documents en vecteurs dans un système RAG ne garantit pas leur anonymisation : ces représentations peuvent révéler une partie du texte d'origine. La protection des embeddings doit donc s'ajouter à celle des documents, extraits et droits d'accès.
RAG : transformer les documents en vecteurs ne suffit pas à les anonymiser
Une expérience révèle que les modèles d'IA chargés de présélectionner des CV tendent à favoriser les candidatures qu'ils ont eux-mêmes reformulées. Pour les recruteurs, ce biais risque de confondre la qualité réelle d'un parcours avec la façon dont l'IA le présente.
Tri des CV : quand l’IA préfère les candidatures qu’elle a réécrites
Le rapport publié le 10 septembre 2026 par Anthropic sur les usages malveillants de Claude, qui couvre des opérations interrompues entre décembre 2025 et août 2026, comprend cinq dossiers francophones. Un opérateur isolé a pénétré au moins 14 des 42 partis, médias et groupes de réflexion européens qu'il visait, exfiltré 12 à 26 Go et construit seul une plateforme de doxxing permettant de rechercher ses cibles par leur nom ; selon Le Monde, la grande majorité d'entre elles étaient françaises et liées à l'extrême droite, dont un parti politique et le magazine Frontières. Un consultant de Bamako a bâti avec Claude une plateforme surveillant 25 millions de cartes SIM pour le renseignement malien, dont l'exigence de mandat a été retirée à sa demande et que le bannissement du compte n'a pas arrêtée. Une agence de publicité française est reliée à 70 faux sites d'information et 8 913 articles, sans ligne politique fixe. Les attaquants volent désormais les clés d'API d'IA de leurs victimes pour mener les attaques suivantes.
Rapport Anthropic : cinq détournements de Claude liés à la France et à l'Afrique francophone
La mémoire des agents IA conditionne la continuité des tâches au-delà d'un simple échange conversationnel. De MemGPT à Letta, le fonctionnement de ces mécanismes repose sur l'articulation entre contexte, archives et outils de recherche, sans pour autant garantir la justesse ou l'actualité des informations conservées.
Agents IA : comment organiser la mémoire au-delà d’une conversation
Le décret italien n°160 entre en vigueur le 30 septembre. Il organise des usages ciblés de biométrie policière sous contrôle judiciaire, avec régimes d’urgence et bases limitées par opération. Il crée un délit de mise en danger et facilite les preuves civiles; les obligations européennes différées ne deviennent pas toutes immédiatement exigibles.
IA : l’Italie encadre la biométrie policière et renforce la responsabilité des entreprises
TypeSafe annonce 40 millions de dollars d'amorçage et Jev, modèle de décisions typées à 0,042 dollar par million de jetons d'entrée. Les premiers essais montrent rapidité et limites de détection. Contexte, débits et conditions de données sont publiés ; la calibration générale reste à établir.
System One Models : avec cette alternative aux LLM, TypeSafe mise sur des décisions rapides à bas coût
La Chambre américaine a adopté le Ratepayer Protection Act par 417 voix contre 3 le 16 septembre. Une objection a bloqué son adoption accélérée au Sénat le lendemain. Le texte ferait examiner une norme de garanties financières pour les sites informatiques d’au moins 100 MW, que les régulateurs pourraient adopter ou rejeter.
Centres de données : le texte américain sur les coûts électriques freiné au Sénat
Anthropic a publié le 17 septembre un indice mesurant l'automatisation de sa R&D, alimenté par ses propres modèles et une pondération approximative du travail humain. L'entreprise y adjoint des mesures de surveillance des agents et d'allocation du calcul, mais la vérification indépendante de ces résultats reste à organiser.
Anthropic mesure un bond de la R&D pilotée par Claude
La Commission européenne confirme avoir reçu un rapport d'OpenAI concernant l'utilisation non prévue d'un wiki germanophone par ses agents. Cette reconnaissance intervient après des révélations du 4 septembre, poussant l'entreprise à élargir ses pratiques de divulgation des incidents de désalignement.
Agents OpenAI sur un wiki : la Commission européenne confirme avoir reçu un rapport
Levée de 3 milliards d'euros en capital menée par Samsung (jusqu'à 1 milliard), valorisation post-money supérieure à 21 milliards. Samsung, Nvidia et ASML sont à la fois fournisseurs de composants et actionnaires, dans un marché contraint par l'allocation. L'offre de Mistral repose sur des garanties vérifiables — localisation, auditabilité, réversibilité — que les acheteurs régulés doivent documenter : les poids ouverts y répondent à l'exigence de plan de sortie du règlement DORA. Le premier site, 44 MW à Bruyères-le-Châtel, jouxte la Direction des applications militaires du CEA. Le report des obligations « haut risque » du règlement européen sur l'IA à décembre 2027 desserre toutefois l'urgence de calendrier de ces acheteurs.
Pourquoi Mistral lève 3 milliards d'euros auprès de Samsung, Nvidia et ASML
La CISA a ajouté au catalogue KEV une faille de contournement d'authentification dans le module MCP de LiteLLM, corrigée depuis le 14 mai. C'est la troisième faille de LiteLLM référencée en quatre mois, soulignant les risques liés aux proxies LLM qui centralisent clés API, budgets et accès aux outils. Les organisations utilisant LiteLLM doivent vérifier l'application des correctifs et renforcer la sécurité de ces passerelles critiques.
Pourquoi la troisième faille LiteLLM au KEV concerne tout proxy LLM