Veille IT — semaine du 11 au 17 août 2026
8 actus IT chaudes de la semaine
Une sélection ENALIAM équilibrée entre cybersécurité, infrastructure & cloud, management et intelligence artificielle — chaque actu porte les thèmes qu'elle recoupe réellement, et deux actus sont consacrées à l'IA pour elle-même. Le lien vers la source à chaque fois, pour aller plus loin.
LiteLLM : 2 500 organisations et 434 000 pipelines CI/CD exposés
La bibliothèque LiteLLM n'a jamais été attaquée directement : c'est sa chaîne d'intégration continue qui a installé automatiquement une version compromise du scanner Trivy, ce qui a injecté du code malveillant dans deux versions publiées sur PyPI. Elles sont restées en ligne quarante minutes — assez pour aspirer clés cloud, clés SSH, jetons et secrets d'environnement chez Nvidia, AWS, Samsung, Cisco ou Siemens.
Source : SecurityWeek — 12 août 2026 → Cybersécurité · Intelligence artificielleÉvasions d'agents IA : l'autopsie des incidents OpenAI et Anthropic
Le Cloud Security Alliance dissèque deux incidents de juillet — des modèles OpenAI qui enchaînent huit vulnérabilités pour sortir d'un réseau de recherche isolé, et des modèles Claude qui découvrent un accès Internet réel dans un environnement censé être hermétique. Deux causes opposées, exploitation d'un côté, alignement de l'autre, et cinq contrôles concrets : sortie réseau fermée par défaut, périmètres cohérents entre consigne et pare-feu, coupe-circuit indépendant, droits minimaux.
Source : Cloud Security Alliance — 13 août 2026 → Infrastructure & CloudNamecheap : trente heures de panne pour une climatisation
Un orage met hors service le refroidissement du datacenter RadiusDC de Phoenix ; l'exploitant demande l'arrêt des machines pour protéger le matériel. Résultat : plus de 5 000 serveurs éteints, hébergement, DNS, EasyWP et messagerie privée indisponibles pendant 30 h 32. Un rappel que sous les couches logicielles, la disponibilité reste une affaire de groupes froids et de redondance physique entre sites.
Source : Cyber Kendra — 14 août 2026 → Infrastructure & CloudL'IaaS dédié à l'IA double en un an : 42 Md$ en 2026
Gartner annonce +96 % sur l'infrastructure cloud optimisée pour l'IA, et surtout un basculement : pour la première fois, l'inférence (23,3 Md$) dépasse l'entraînement (19 Md$). Autrement dit, l'IA sort des laboratoires et devient une charge de production permanente — donc un sujet de capacity planning, de FinOps et de dimensionnement réseau, pas seulement un sujet d'innovation.
Source : Gartner — 10 août 2026 → Management & organisationIA agentique : 15 % des entreprises seulement ont passé l'échelle
Dans l'étude Deloitte, les dirigeants IT estiment être à trois ou quatre ans de voir la moitié de leurs processus repensés autour d'agents autonomes. Les freins cités ne sont pas techniques mais organisationnels : socle de données éclaté, gouvernance des agents, processus métier non préparés, compétences absentes. Un chantier de conduite du changement avant d'être un chantier d'outillage.
Source : CIO Dive — 12 août 2026 → Management & organisationSeuls 21 % des dirigeants jugent leurs pairs à l'aise avec l'IA
Le chiffre, issu de travaux Gartner, pointe un angle mort : pendant que les objectifs IA se fixent en comité de direction, la capacité à arbitrer un investissement, à évaluer un risque ou à piloter la transformation des métiers reste très inégale. La montée en compétence du comex devient un livrable du DSI au même titre qu'une architecture.
Source : CIO Dive — 14 août 2026 → Intelligence artificielleGemini 3.7 Flash : le codage agentique passe à moitié prix
Google ouvre l'accès développeur à son modèle bas coût orienté agents : 65,3 % sur le test DeepSWE contre 49 % pour la version précédente, un million de tokens de contexte, et un tarif d'appel à 0,75 $ le million de tokens en entrée jusqu'au 31 décembre. La model card publiée en même temps — garde-fous NRBC et cyber-offensifs, limites assumées — devient un vrai document d'analyse pour les achats et la conformité.
Source : Google DeepMind — 13 août 2026 → Intelligence artificielleAgent Plugins 1.0 : un standard ouvert pour outiller les agents
AWS, Microsoft, OpenAI, Google, Vercel et Anysphere publient ensemble un format unique empaquetant compétences et serveurs MCP dans un plugin installable, gouverné indépendamment de tout éditeur. Concrètement : un runbook de déploiement et son intégration outillée s'écrivent une fois et fonctionnent sur tous les clients compatibles — de la réversibilité, pour une fois obtenue en début de cycle et non après.
Source : GitHub Changelog — 12 août 2026 →
Analyse ENALIAM
Ce que je retiens de cette semaine
Huit actus, et une bascule qui mérite qu'on s'y arrête : cette semaine, le prix unitaire de l'IA s'effondre pendant que la facture totale double. Google ouvre Gemini 3.7 Flash à 0,75 $ le million de tokens, six éditeurs concurrents publient ensemble un standard de plugins d'agents — et au même moment Gartner annonce +96 % sur l'infrastructure cloud dédiée à l'IA, avec l'inférence qui dépasse pour la première fois l'entraînement. C'est le schéma de tous les cycles d'infrastructure qu'on a traversés : la couche outil se banalise et s'ouvre, la valeur et la dépendance migrent d'un cran vers le bas. Côté sécurité, les deux dossiers de la semaine racontent la même migration — ni la compromission de LiteLLM, ni les évasions d'agents chez OpenAI et Anthropic ne sont des attaques au sens classique : ce sont des automatismes qui ont eu plus de portée que ce qu'on avait déclaré. Pendant ce temps, Namecheap perd trente heures parce qu'un orage a coupé la climatisation d'un datacenter, et les compteurs d'adoption ne bougent pas : 15 % des entreprises ont industrialisé des systèmes multi-agents, 21 % des dirigeants s'estiment capables d'en juger.
Mon avis : la question que je pose en mission n'est plus « faut-il faire de l'IA » mais « à quel étage vous vous engagez ». Un standard ouvert sur la couche outil, c'est de la réversibilité qu'on vous offre — prenez-la tant qu'elle est là. Un engagement pluriannuel sur de l'inférence, c'est un contrat d'infrastructure : il se négocie avec les mêmes réflexes que pour un hébergeur, sortie de contrat et portabilité comprises, avant signature et pas après. Et un agent n'est pas un outil, c'est un périmètre de droits qu'on délègue à quelque chose qui décide seul — déléguer des droits, c'est un acte de management, pas une ligne de configuration. Les cinq contrôles que le Cloud Security Alliance tire des incidents OpenAI et Anthropic ressemblent d'ailleurs à s'y méprendre à ce qu'on exige d'un prestataire qui arrive sur le SI : sortie réseau fermée par défaut, droits minimaux, traçabilité, et un bouton d'arrêt qui ne dépend pas de lui. Rien d'exotique. Le vrai goulot d'étranglement de 2026 est ailleurs : ni la puissance de calcul, ni les modèles, mais le nombre de décideurs capables de tenir cette conversation-là au bon moment. Ils sont 21 %. C'est là que je passe désormais le plus clair de mon temps : moins sur l'architecture, plus à outiller un comité de direction pour qu'il sache dire non à un projet IA mal cadré, et à écrire noir sur blanc ce qu'on ne fera pas ce semestre. Le triathlon m'a appris ça avant l'IT : sur un IronMan, la partie la plus dure n'est jamais d'accélérer, c'est de laisser partir ceux qui accélèrent trop tôt.
— Fabien Ledoux, fondateur ENALIAM