从Paradigm投资到软Rug,纪录Friend.Tech的激荡一年 | Web3尸检报告

区块律动Publié le 2024-09-09Dernière mise à jour le 2024-09-09

Lectures associées

Codex ressuscité, portant l’espoir de l’introduction en bourse d’OpenAI

Ces derniers mois, OpenAI a multiplié les mises à jour majeures de Codex, son assistant d'IA axé sur le développement. Les nouveautés comme les plugins, le navigateur intégré, la revue de PR, le contrôle à distance via SSH, l'accès mobile, les "Appshots" (captures d'écran intelligentes), le mode objectif à long terme et le partage d'extensions pour équipes, visent toutes un même objectif : intégrer profondément Codex dans les flux de travail réels des entreprises. Ces améliorations cherchent à lui donner une meilleure vision du contexte, une capacité d'exécution prolongée et à distance, ainsi que des outils de gestion adaptés aux équipes. Cette frénésie de développement s'explique par le rôle crucial que Codex doit jouer pour OpenAI à l'approche de son introduction en bourse. Alors que ChatGPT a démontré une adoption massive et que l'API génère des revenus, Codex incarne l'argument commercial le plus tangible : pénétrer le coeur de production des entreprises, là où le temps des développeurs et la maintenance logicielle représentent des coûts élevés. Sa base d'utilisateurs hebdomadaires actifs a plus que doublé en deux mois, dépassant les 4 millions. La pression est d'autant plus forte qu'Anthropic, avec Claude Code, a tracé une voie similaire et semble, selon des rapports, se rapprocher de la rentabilité en ciblant les scénarios à haute valeur ajoutée pour les entreprises. Codex doit donc prouver qu'OpenAI peut non seulement créer des produits grand public populaires, mais aussi construire une activité durable et rentable en s'ancrant dans les processus métiers essentiels. C'est la clé pour convaincre les marchés du modèle économique d'une entreprise de modèles de pointe.

marsbitIl y a 47 mins

Codex ressuscité, portant l’espoir de l’introduction en bourse d’OpenAI

marsbitIl y a 47 mins

Avec un accès illimité aux données ! Ce populaire outil de programmation IA révèle une faille majeure

Anthropic, dont le positionnement est axé sur la sécurité, a vu son outil de développement Claude Code exposé à une vulnérabilité majeure dans son bac à sable réseau. Cette faille, présente depuis le lancement de la fonctionnalité en octobre 2025, permettait de contourner complètement les restrictions d'accès au réseau. Le chercheur en sécurité indépendant Aonan Guan a découvert et divulgué un contournement complet du proxy SOCKS5 du bac à sable. L'attaque, une injection d'octet nul dans le protocole SOCKS5, exploitait une différence d'interprétation entre la couche JavaScript (filtrage) et la couche C (résolution DNS). Cela permettait à un processus dans le bac à sable de se connecter à n'importe quel hôte, malgré une liste blanche de domaines configurée par l'utilisateur. Combinée à une attaque par injection de prompt (précédemment révélée), cette vulnérabilité aurait permis l'exfiltration de données sensibles comme des clés API ou des identifiants. Anthropic a corrigé la faille silencieusement en avril 2026, sans publier d'avis de sécurité, de CVE ou d'information aux utilisateurs. Ce manque de transparence signifie que les utilisateurs de versions antérieures ignoraient que leurs systèmes étaient vulnérables pendant près de cinq mois et demi. Cette approche, similaire au traitement d'un précédent contournement, soulève des questions sur la communication de sécurité de l'entreprise. L'incident met en lumière les risques d'une confiance excessive dans les mécanismes de sécurité des assistants d'IA et souligne la nécessité d'une défense en profondeur et d'une plus grande transparence de la part des fournisseurs.

marsbitIl y a 4 h

Avec un accès illimité aux données ! Ce populaire outil de programmation IA révèle une faille majeure

marsbitIl y a 4 h

Trading

Spot
Futures
活动图片