Groupe Solution › Actus › vendredi 9 octobre 2026
Actus du vendredi 9 octobre 2026

Faille critique dans Jira et Confluence auto-hébergés, Anthropic sort Claude Haiku 5.5, le régulateur britannique obtient des changements de 10 développeurs d’IA

Atlassian a corrigé une faille critique qui touche ses logiciels installés sur les serveurs des entreprises. Côté IA, Anthropic a mis en service son nouveau petit modèle Claude Haiku 5.5, et l’autorité britannique de protection des données annonce que dix grands développeurs d’IA ont modifié ou s’engagent à modifier leur traitement des données personnelles.

Cybersécurité

Jira, Confluence, Bitbucket : faille critique dans les versions Data Center d’Atlassian, à corriger sans attendre

Le 5 octobre 2026, Atlassian a publié un bulletin de sécurité sur la vulnérabilité CVE-2026-21589, qui touche ses produits Data Center, c’est-à-dire installés sur les serveurs de l’entreprise (notamment Jira, Confluence et Bitbucket). Un attaquant non authentifié peut, à distance, lire certains fichiers du serveur. Atlassian a publié des versions corrigées ; les offres Cloud ont déjà été corrigées et ne demandent aucune action. Le CERT-FR a relayé l’alerte le 6 octobre. Atlassian recommande, à défaut de mise à jour immédiate, de couper l’accès de ces serveurs depuis Internet.

Ce que ça change pour vousSi votre entreprise ou votre prestataire héberge lui-même Jira, Confluence ou Bitbucket, ces serveurs contiennent souvent des fichiers de configuration et des accès sensibles. Une faille exploitable à distance et sans mot de passe justifie une mise à jour immédiate. Les utilisateurs de la version Cloud ne sont pas concernés.

À faire cette semaineÀ faire cette semaine : demandez à votre prestataire informatique si vous utilisez une version Data Center d’un produit Atlassian et, si oui, faites appliquer la version corrigée ou retirez le serveur d’Internet en attendant.

Sources : Atlassian · CERT-FR (ANSSI) · CERT-EU · The Hacker News · BleepingComputer

IA

Anthropic sort Claude Haiku 5.5, son petit modèle pour les tâches répétitives à grand volume

Le 7 octobre 2026, Anthropic a lancé Claude Haiku 5.5, qu’elle présente comme son petit modèle le plus rapide et le moins coûteux. Il vise les tâches répétitives à grand volume : résumés, classement de demandes, travail en appui de modèles plus puissants. C’est le premier modèle Haiku doté d’un réglage d’effort, qui permet de privilégier le coût ou la qualité de réponse. Il accepte jusqu’à un million de tokens en entrée et il est disponible via l’API Claude, Amazon Bedrock, Google Cloud et Microsoft. Anthropic indique qu’il résiste mieux que les précédents Haiku aux « injections de prompt », ces instructions cachées dans un document ou une page web.

Ce que ça change pour vousPour automatiser des tâches simples mais nombreuses (trier des e-mails, résumer des comptes rendus, classer des demandes clients), un petit modèle suffit souvent et coûte moins cher qu’un grand. Une meilleure résistance aux instructions cachées compte dès que l’IA lit des documents ou des messages venus de l’extérieur.

À faire cette semaineÀ faire cette semaine : listez deux ou trois tâches répétitives de traitement de texte dans votre activité et demandez à votre prestataire si un petit modèle comme celui-ci permettrait de les automatiser à moindre coût.

Sources : Anthropic · MarkTechPost · Help Net Security

Brancher l’IA sur vos outils (API) →
IA & données

Royaume-Uni : l’ICO obtient de dix développeurs d’IA des changements sur les données personnelles

Le 8 octobre 2026, l’ICO, l’autorité britannique de protection des données, a annoncé que dix développeurs de modèles d’IA ont modifié ou se sont engagés à modifier leur traitement des données personnelles : Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI et Stability AI. Les changements portent sur des informations plus claires pour les personnes, de meilleurs moyens d’exercer leurs droits et des évaluations plus poussées des garanties. L’ICO suivra la tenue de ces engagements. Le même jour, elle a ouvert jusqu’au 20 novembre 2026 un appel à contributions sur les risques des agents IA pour la protection des données.

Ce que ça change pour vousCes fournisseurs sont ceux des outils d’IA que beaucoup de PME utilisent au quotidien. L’annonce rappelle que les régulateurs examinent la transparence et le respect des droits des personnes, et désormais les agents IA. En France, le RGPD s’applique de la même façon lorsque vous confiez des données personnelles à ces outils.

À faire cette semaineÀ faire cette semaine : vérifiez, pour chaque outil d’IA utilisé dans l’entreprise, si vos données servent à entraîner les modèles et désactivez cette option lorsque des données de clients ou de salariés y passent.

Sources : ICO · ICO – appel à contributions · The Next Web · Computing

Agents IA qui pilotent l’ordinateur →

Une de ces évolutions vous concerne ?

On vous dit en 10 minutes ce qu'elle change pour votre entreprise — et ce qu'on peut automatiser au passage.

Plus rapide : 07 82 29 85 59 · Réserver 10 min en visio

AppelerPoser ma question