Depuis mercredi, la même IA existe en deux versions.
Celle que tu peux ouvrir ce matin : Claude Fable 5, de retour après 18 jours de suspension gouvernementale, avec quotas et garde-fous.
Et celle que tu ne verras pas : Mythos 5, même moteur sans les brides, capable selon Anthropic de trouver et d’exploiter des failles mieux que presque n’importe quel expert humain. Distribuée uniquement à plus de 150 organisations qui défendent des infrastructures critiques.
La question intéressante n’est pas « pourquoi on me bride ». C’est « qu’est-ce que je fais de ma version, et comment je rejoins un jour ceux qui ont l’autre ».
La ligne de partage est assumée, et OpenAI vient de tracer la même : ses GPT-5.6 Sol, Terra et Luna, dévoilés le 26 juin, sont pour l’instant réservés à une vingtaine de partenaires de confiance, plans de sortie partagés avec le gouvernement US. L’IA de frontière ne sort plus en libre-service. Elle sort par cercles, et le premier cercle, c’est la défense.
Pour ta carrière, ça dit deux choses.
La première : le métier de défenseur est celui qu’on suréquipe, pas celui qu’on remplace. Mythos 5 sert aujourd’hui à scanner du code d’infra critique, écrire des patchs, trouver des zero-days avant les attaquants. Il faut des humains formés pour piloter ça, vérifier ça, assumer ça en prod. C’est un appel d’air pour ceux qui construisent leurs bases réseau et sécu maintenant.
La seconde : savoir bien utiliser ta version bridée, c’est déjà te démarquer. Trois réflexes :
1. Profite de la fenêtre, elle se ferme demain. Fable 5 est inclus jusqu’à 50 % de ton quota hebdo jusqu’au 7 juillet, ensuite c’est en crédits. Aujourd’hui, teste-le sur tes vrais dossiers.
2. Joue défensif, sur TES systèmes. Revue de sécurité de tes scripts, analyse de tes configs, priorisation de tes patchs. C’est l’usage prévu, et si un garde-fou te bloque à tort (ça arrivera, c’est réglé large exprès), ta requête bascule automatiquement vers Opus 4.8.
3. Et si tu aimes casser proprement : Anthropic paie désormais, via HackerOne, ceux qui trouvent des jailbreaks cyber de Fable 5. La chasse aux failles d’IA devient un vrai créneau.
À noter pour toi : hier, montrer patte blanche c’était un badge d’accès au bâtiment. Demain, c’est un accès aux modèles les plus puissants. Ta réputation de défenseur devient un actif de carrière.
Le rapport Challenger du 1er juillet est tombé. L’IA est restée la première raison invoquée des suppressions de postes aux US en juin (31 % des coupes du mois), pour le quatrième mois consécutif. Sur le semestre, la tech totalise 139 156 suppressions, +83 % sur un an. Microsoft vient d’enchaîner avec une nouvelle vague de plusieurs milliers de postes (ventes, consulting, Xbox) pour financer son infra IA.
Mais garde la nuance, elle compte : les coupes de juin baissent de 53 % par rapport à mai. Le marché ne s’effondre pas. Il se réalloue. On coupe dans l’exécution et le commercial, on embauche dans l’infra, le cloud et la sécu. Chiffres US, mais la direction du vent est la même partout.
À noter pour toi : relis le Signal au-dessus. Les postes qui montent sont pile ceux qui opèrent et sécurisent ce que l’IA fait tourner.
Deux rappels brutaux cette semaine que « patcher vite » est une compétence chronométrée.
Un. SimpleHelp, plateforme de prise en main à distance (RMM), s’est pris un contournement d’authentification noté 10.0 sur 10 (CVE-2026-48558) : un attaquant forge une session technicien sans mot de passe. Exploitation active confirmée, entrée au catalogue KEV de la CISA le 29 juin. Un RMM compromis, c’est l’attaquant qui hérite de TOUT le parc géré.
Deux. Une RCE SharePoint (CVE-2026-45659) que Microsoft avait classée « exploitation moins probable » vient d’être ajoutée au KEV le 2 juillet. Exploitation bien réelle.
La leçon : ne priorise jamais tes patchs sur la seule étiquette de l’éditeur.
Ton action : si tu touches à un RMM ou à un SharePoint on-prem, vérifie ta version aujourd’hui. Et mets le catalogue KEV de la CISA dans tes favoris. C’est gratuit, et c’est la meilleure liste de priorités patch du marché.
Le 2 août, les obligations de transparence de l’AI Act s’appliquent dans toute l’UE : déclarer qu’un utilisateur parle à une IA, marquer les contenus générés. Les exigences « high-risk », elles, viennent d’être reportées (fin 2027 et 2028). Pour toi, c’est une corde de plus à monnayer : les boîtes cherchent des profils IT qui comprennent la technique ET la conformité IA. Rare, donc payé.
Ton action : note les deux dates (2 août 2026, décembre 2027) quelque part où tu les reverras. Savoir situer ces échéances en entretien, c’est déjà se démarquer.
En bref : les retraits de certifs Microsoft du 30 juin sont actés (AI-102 laisse la place à AI-103) et AZ-204 tombe le 31 juillet, sans passerelle. Côté Cisco, les nouveaux examens CCNP Security arrivent le 27 août. Si tu es sur un de ces rails, tranche maintenant.
30 minutes, pas plus. On fait à ton échelle ce que les équipes Glasswing font sur l’infra critique.
Prends un script que tu as écrit (ou le script d’automatisation de l’édition précédente, si tu l’as fait). Ou une config d’équipement de ton lab.
Colle-le dans l’IA de ton choix avec cette demande : « Fais une revue de sécurité de ce fichier. Liste les failles, les secrets en dur, les permissions trop larges. Classe par gravité. »
Puis, et c’est là que tout se joue : vérifie chaque remarque toi-même avant de corriger quoi que ce soit. Cherche la doc, teste, confirme. L’IA propose, toi tu disposes.
Garde le avant/après. Tu viens de faire ta première revue de sécurité assistée par IA. C’est exactement le geste qui se vend en ce moment.
On nous a vendu pendant deux ans l’IA qui allait remplacer les pros de l’IT. Ce qui vient de se passer raconte l’inverse.
Quand Anthropic doit choisir qui reçoit son modèle le plus puissant, il ne le donne pas aux machines. Il le donne à des équipes humaines de défense. Parce qu’un outil, aussi fort soit-il, ça se pilote. Ça se vérifie. Ça s’assume.
Le bridage de Fable 5, les previews sous contrôle chez OpenAI, l’AI Act qui arrive : tout pointe dans la même direction. L’IA devient une affaire sérieuse, encadrée, professionnelle. Et les affaires sérieuses ont besoin de gens sérieux qui maîtrisent les fondations : le réseau, le système, la sécu.
C’est en faisant qu’on apprend. Cette semaine, fais ta première revue de sécurité assistée. Pas pour la certif, pas pour le CV. Pour prendre le pli avant tout le monde.
Abraham
Si tout ça soulève des questions sur TON parcours (par où commencer, quelle certif viser, comment pivoter vers le réseau ou la cyber), on peut en parler de vive voix. L’équipe Formip propose des appels découverte gratuits, avec de vrais pros de l’IT, jamais des commerciaux. Tu racontes ton projet, on te dit franchement ce qu’on en pense.
👉 Réserver un appel découverte gratuit
(Deux secondes, et ça oriente les prochains sujets.)
Une question simple cette semaine : si tu avais accès à Mythos 5, l’IA la plus puissante en cyber, tu lui ferais auditer quoi en premier ? Réponds en commentaire, je lis tout et je réponds à chacun.
Et si ce numéro t’a servi, fais tourner. À 3 parrainages tu débloques l’ebook « Devenir un Expert IT », à 5 « Le Déclic IT », à 10 ton premier lab Packet Tracer.
On se retrouve très vite pour le prochain Signal.
Abraham de l’équipe Formip

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.