Actu IA

Actu IA 10 avril 2026 : Cursor tue l'IDE, Mythos trop dangereux

Alexandre
Alexandre
··
Durée de lecture : 19 min
Si tu pensais que la semaine dernière avec les deux fuites d'Anthropic et les 297 milliards de VC était le pic de la séquence, cette semaine-ci te contredit immédiatement. Cursor vient de réécrire sa définition de produit. OpenAI vient de dupliquer le pricing d'Anthropic. Et un modèle IA est officiellement déclaré trop dangereux pour être mis dans les mains du grand public.
Cette semaine : Cursor 3 transforme son IDE en console de gestion d'agents et relègue l'éditeur de code au rang de fallback. OpenAI lance un tier à 100 dollars par mois pour contrer directement Claude Code, avec 3 millions d'utilisateurs hebdomadaires de Codex annoncés et une croissance de 70 % par mois. Anthropic subit une deuxième fuite consécutive, cette fois du code source de Claude Code, et annonce dans la foulée le Project Glasswing pour contrôler la diffusion de Claude Mythos Preview. Et OpenAI, Anthropic et Google se fédèrent via le Frontier Model Forum pour partager du renseignement contre la Chine, qui copie leurs modèles à grande échelle.
Pour un dev solo qui construit Livate avec Claude Code au quotidien, cette semaine touche à mes outils, à mes coûts de développement et à la stabilité des plateformes sur lesquelles je dépends. C'est le genre de semaine où j'ai relu mes dépendances deux fois.

Le radar de la semaine

ÉvénementDateActeurChiffre cléSource
Lancement Cursor 3 (agent console)5 avr.Cursor2 Md$ ARRThe New Stack
Fuite code source Claude Code~1er avr.Anthropic512 000 lignes TypeScriptFinancial Times
Annonce Project Glasswing + Mythos Preview7 avr.Anthropic100 M$ crédits, 40+ partenairesVentureBeat
Lancement tier 100 $/mois OpenAI Codex9 avr.OpenAI3 M utilisateurs hebdo CodexTechCrunch
Alliance FMF anti-distillation Chine6 avr.OpenAI + Anthropic + GoogleMilliards $ de pertes estiméesBloomberg
Mythos trouve faille ActiveMQ 13 ans10 avr.Anthropic / ClaudeBug présent depuis 2013CSO Online
Sources : TechCrunch, Financial Times, VentureBeat, Bloomberg, The New Stack

Cursor 3 : l'IDE est relégué au rang de fallback pour les agents IA

Le 5 avril 2026, Cursor a publié Cursor 3, une refonte complète de son produit construite de zéro sous le nom de code Glass. L'interface principale n'est plus un éditeur de code : c'est une console de gestion d'agents. La boîte à invite occupe maintenant l'espace où se trouvait l'arborescence de fichiers. Cursor, qui génère 2 milliards de dollars de revenus annualisés, parie que les développeurs vont passer l'essentiel de leur temps à piloter des agents, pas à écrire du code ligne à ligne. The New Stack parle d'un pari à 2 milliards de dollars.
L'IDE classique reste disponible dans Cursor 3. Mais il est traité comme un outil secondaire, un fallback. Le signal est fort : si la boîte avec la croissance de revenus la plus rapide du secteur dit que l'éditeur de code n'est plus le centre du workflow, c'est que quelque chose a fondamentalement changé dans la façon dont les développeurs professionnels travaillent.
Définition — Console de gestion d'agents : interface centrée sur la supervision et la coordination de plusieurs agents IA en parallèle, par opposition à un éditeur de code traditionnel où le développeur écrit lui-même le code. Dans Cursor 3, l'ingénieur dispatche des agents, inspecte leurs résultats et décide lesquels merger. L'éditeur devient un outil de vérification plutôt qu'un outil de production.
Le contexte est important. Cursor 3 n'est pas une release incrémentale. The New Stack décrit le produit comme "construit from scratch", pas un redesign, une réécriture complète. Ce niveau d'investissement, pour une boîte à 2 milliards d'ARR, dit quelque chose sur leur conviction que l'ère de l'IDE agentic ne fait que commencer.
D'autres signaux vont dans le même sens cette semaine. Forbes rapporte que les registres d'agents deviennent le nouveau champ de bataille des géants cloud : AWS, Azure, Google Cloud se battent pour devenir la marketplace où les entreprises publient et consomment des agents IA spécialisés. Et Microsoft, selon Forbes, aurait la démarche inverse de Cursor : une stack agents tellement complexe qu'elle confuse les développeurs pendant que ses rivaux simplifient.

Mon take de dev solo

Le truc qui me frappe, c'est la brutalité du message. Cursor ne dit pas "on améliore l'IDE". Ils disent "l'IDE est la vue secondaire". C'est une affirmation produit, pas une amélioration incrémentale.
Dans mon quotidien sur Livate, j'utilise Claude Code en mode terminal depuis des mois. Je décris ce que je veux, l'agent itère, je review les diffs. Je ne passe quasiment plus de temps à écrire du code caractère par caractère. Donc le modèle de Cursor 3, je le vis déjà. Ce qui change avec leur release, c'est que c'est maintenant officialisé comme la direction produit principale d'un acteur à 2 milliards d'ARR.
Ce que ça change concrètement pour moi : la friction n'est plus dans l'écriture du code, elle est dans la précision de la demande et dans la capacité à détecter quand l'agent part en vrille. J'ai eu des sessions Claude Code où 40 minutes de travail se sont soldées par un diff à rejeter en entier parce que j'avais mal cadré le contexte initial. L'IDE ne m'aurait pas sauvé. Une meilleure formulation de la tâche, si.
Mais si Cursor 3 change la forme du travail, OpenAI a décidé cette semaine de changer sa tarification pour ne pas se laisser distancer.
Illustration : guerre des prix Codex vs Claude Code, OpenAI 100 dollars par mois

Cliquer pour agrandir

OpenAI lance un tier à 100 $/mois pour attaquer Claude Code frontalement

Le 9 avril 2026, OpenAI a annoncé un nouveau palier d'abonnement ChatGPT à 100 dollars par mois, positionné explicitement pour concurrencer Claude Code d'Anthropic. Le plan inclut 5 fois les limites d'usage Codex du tier Plus à 20 $ et l'accès à toutes les fonctionnalités du tier Pro à 200 $, dont ChatGPT 5.4 Pro et l'accès illimité aux modèles Instant et Thinking. OpenAI annonce 3 millions d'utilisateurs hebdomadaires de Codex, en hausse de 5 fois en trois mois, avec une croissance de 70 % mois sur mois. Selon TechCrunch, le porte-parole OpenAI a été explicite : "Comparé à Claude Code, Codex délivre plus de capacité de coding par dollar."
Le positionnement tarifaire est désormais le suivant :
TierPrix / moisLimites CodexModèle inclus
Go8 $ (avec pubs)Basiquen/a
Plus20 $1xStandard
Pro (nouveau)100 $5x PlusChatGPT 5.4 Pro + Instant + Thinking
Pro Max200 $20x PlusTout inclus
Source : TechCrunch, CNBC, 9 avril 2026
Ce qui est stratégiquement révélateur, c'est l'aveu implicite. OpenAI a laissé Anthropic seul sur le segment 100 $/mois depuis le lancement de Claude Code. C'est précisément le segment des développeurs intensifs, ceux qui font du vibe coding, qui automatisent des pipelines entiers, qui ont besoin de tokens à volume. En comblant ce trou, OpenAI reconnaît qu'Anthropic avait capté ce segment.
CNET titre "OpenAI adds $100/month ChatGPT subscription because of vibe coding". L'usage extensif de l'IA pour générer du code sans trop savoir ce qu'on fait est devenu assez mainstream pour justifier un palier tarifaire dédié. Le terme "vibe coding" vient de Andrej Karpathy (ex-OpenAI) et a largement tourné sur X cette semaine en réaction à l'annonce.
Une nuance importante sur les chiffres : TechCrunch précise que les limites 5x sont garanties jusqu'au 31 mai 2026 seulement. Après cette date, les caps reviendront au calendrier standard. Quiconque souscrit au nouveau tier et développe une dépendance à ces limites doit anticiper une dégradation potentielle en juin.

Mon take de dev solo

Pour moi qui utilise Claude Code à 100 $ par mois depuis plusieurs mois, cette annonce arrive tard mais clarifie quelque chose : la guerre des outils de code est maintenant une guerre de pricing et de capacité, pas une guerre de fonctionnalités.
Le truc qui m'intéresse vraiment, c'est la croissance de Codex : 3 millions d'utilisateurs hebdomadaires, +70 % mois sur mois. C'est considérable. Ça veut dire que la demande pour les outils de code IA à volume élevé est réelle et qu'OpenAI est en train de la capturer.
Est-ce que Codex vaut le même prix que Claude Code pour un dev solo ? Honnêtement, je reste sur Claude Code pour l'instant. La compréhension contextuelle sur de larges codebases, la gestion des erreurs de compilation, la capacité à maintenir la cohérence architecturale sur des dizaines de fichiers : c'est là que Claude Code m'a convaincu. Mais avec Codex qui grandit aussi vite, la pression sur Anthropic pour sortir sa prochaine version est réelle. Et pour nous, utilisateurs, c'est exactement ce qu'on veut.

Anthropic encore : fuite du code source de Claude Code, puis le Project Glasswing

Le 1er avril 2026, Anthropic a subi sa deuxième fuite majeure en deux semaines : un sourcemap de débogage inclus par erreur dans Claude Code v2.1.88 a exposé le code source interne de l'agent, selon le Financial Times. Anthropic a déclaré que "l'erreur humaine" était responsable. Quelques jours plus tard, le 7 avril, la boîte annonçait le Project Glasswing : la mise en accès restreint de Claude Mythos Preview auprès d'un consortium de 40+ partenaires incluant Amazon, Apple, Microsoft, Google, Nvidia, CrowdStrike et la Linux Foundation. La société a engagé 100 millions de dollars en crédits d'usage et 4 millions de dollars en donations aux groupes de sécurité open source.
La chronologie des événements depuis fin mars est éclairante :
DateÉvénementCe que ça révèle
~28 marsBrouillon blog fuitté, révèle Claude MythosProcess CMS insuffisant pour les drafts sensibles
1er avrilSourcemap Claude Code v2.1.88 en productionBuild/release process sans validation des artefacts de debug
6 avrilPanne Claude (outage confirmé)Troisième incident technique en 10 jours
7 avrilAnnonce Project Glasswing + Mythos PreviewRéponse produit rapide malgré la turbulence opérationnelle
Source : Financial Times, TechRadar, Anthropic Blog
Définition — Sourcemap : fichier technique généré lors de la compilation qui établit la correspondance entre le code source original et le code transformé/minifié. Il permet le débogage en production mais expose le code source quand il est accidentellement inclus dans un déploiement public. Bonne pratique : ne jamais inclure les sourcemaps dans un bundle de production public.
Ce qui rend cette fuite particulièrement sensible, c'est le contexte de la relation entre moi et cet outil. Claude Code accède à mon système de fichiers, à mes variables d'environnement, à mes clés API. Quand le code source d'un tel outil est dans la nature, les vecteurs d'attaque potentiels deviennent lisibles pour n'importe qui cherchant à exploiter des vulnérabilités.
SecurityWeek rapporte par ailleurs cette semaine que Claude lui-même a découvert un bug RCE (Remote Code Execution) vieux de 13 ans dans Apache ActiveMQ Classic, une faille que les outils de tests automatisés n'avaient pas détectée. Ce n'est pas anecdotique : c'est exactement la démonstration des capacités de Mythos Preview que Project Glasswing vise à contrôler.

Mon take de dev solo qui utilise Claude Code tous les jours

Deux fuites en deux semaines chez Anthropic. Je vais pas faire semblant que ça ne me fait rien.
La première réaction, c'est pratique : est-ce que ma stack est exposée ? J'ai revérifié mes .gitignore, mes variables d'environnement, la configuration des permissions Claude Code sur mon poste. Pas pour une menace immédiate identifiée, mais parce que quand le code source de ton outil principal circule sur GitHub, la surface d'attaque devient publique.
La deuxième réaction, c'est plus nuancée. La fuite a soumis Claude Code à un audit communautaire involontaire. Des milliers de développeurs ont lu ce code en quelques jours. Et globalement, l'architecture a été saluée. Quand ton outil passe ce type de scrutin sans désastre, c'est un signal positif sur la qualité du travail d'Anthropic.
Ce qui reste préoccupant, c'est le pattern : deux fuites par erreur humaine en deux semaines, une panne majeure, et une annonce de modèle trop dangereux pour être publié. Anthropic construit les meilleurs modèles du marché en ce moment, selon beaucoup d'indicateurs. Mais leurs process opérationnels montrent des failles sous la pression. C'est le signe d'une boîte qui scale vite avec des garde-fous qui ne suivent pas le même rythme.
Illustration : Claude Mythos Project Glasswing cybersécurité IA offensive

Cliquer pour agrandir

Claude Mythos : le modèle trop dangereux pour être publié, et l'initiative Glasswing

Le 7 avril 2026, Anthropic a annoncé que Claude Mythos Preview ne sera pas rendu public. Le modèle a découvert en test des milliers de vulnérabilités zero-day à haute sévérité, dont certaines dormaient depuis des décennies : un bug dans OpenBSD vieux de 27 ans, une faille dans FFmpeg vieille de 16 ans, et plusieurs enchaînements de vulnérabilités dans le noyau Linux permettant une escalade de privilèges jusqu'au contrôle total de la machine. Selon VentureBeat et Axios, Anthropic considère que la divulgation publique du modèle donnerait aux adversaires un avantage offensif insurmontable. Le Project Glasswing regroupe 40+ partenaires avec 100 millions de dollars en crédits d'usage pour utiliser Mythos à des fins défensives uniquement.
Définition — Zero-day : vulnérabilité de sécurité inconnue du vendeur du logiciel au moment de sa découverte, donc sans correctif disponible. Le terme "zero-day" fait référence au fait que les défenseurs ont zéro jour pour se préparer une fois la vulnérabilité exploitée. Mythos Preview a découvert des milliers de telles vulnérabilités de manière autonome, là où les outils classiques les avaient manquées après des millions d'exécutions de tests.
Les chiffres de VentureBeat sont vertigineux. Mythos Preview a identifié de manière autonome des milliers de vulnérabilités de haute sévérité. Dans un exemple cité, les outils de tests automatisés avaient exécuté une ligne de code spécifique 5 millions de fois sans détecter le problème. Mythos l'a trouvé. Selon Anthropic, le modèle peut chaîner des vulnérabilités dans le noyau Linux pour escalader depuis un accès utilisateur basique jusqu'à un contrôle complet de la machine.
Les partenaires du Project Glasswing incluent des noms qui disent tout sur la nature de l'initiative :
CatégoriePartenaires
HyperscalersAmazon, Microsoft, Google
ConstructeursApple, Nvidia, Broadcom, Cisco
CybersécuritéCrowdStrike, Palo Alto Networks
Open sourceLinux Foundation
Source : VentureBeat, Tech Times, Anthropic Blog, 7 avril 2026
Axios rapporte qu'Anthropic est en discussion avec le gouvernement américain sur l'utilisation de Mythos, y compris le Pentagone, qui cherche à utiliser des outils IA pour l'identification de cibles d'infrastructure adverses. Gizmodo titre directement : "Anthropic's New Model Is So Scarily Powerful It Won't Be Released". Sur X et Reddit, le débat a explosé : c'est la première fois qu'un lab décide publiquement de ne pas sortir un modèle à cause de ses capacités offensives.
VentureBeat cite Williams de CrowdStrike : "Mythos rend une chose douloureusement claire. Ce n'est pas un problème de priorités. C'est un problème de fenêtre d'exposition." La fenêtre d'exposition désigne le délai entre la découverte d'une vulnérabilité et son patch. Mythos peut découvrir et potentiellement exploiter des milliers de failles pendant que les équipes de sécurité humaines en traitent encore des dizaines.

Mon take de dev solo

C'est l'actu de la semaine qui mérite qu'on s'y arrête vraiment.
Un modèle IA qui trouve en autonomie des vulnérabilités zero-day dans OpenBSD (un OS réputé pour sa sécurité) vieilles de 27 ans, que les outils classiques n'ont pas vues après 5 millions d'exécutions de tests. Ce n'est pas une amélioration marginale. C'est un changement de nature de ce que l'IA peut faire en cybersécurité.
Le truc qui me dérange dans le récit d'Anthropic, c'est la confiance implicite qu'on doit avoir dans leurs 40 partenaires "vettés". Ces entreprises (Amazon, Microsoft, Apple, Nvidia) ne sont pas exactement des entités gouvernementales neutres. Ce sont des acteurs économiques avec des intérêts commerciaux. Donner à ce consortium un accès exclusif à un outil d'exploitation de vulnérabilités à l'échelle de Mythos crée une asymétrie d'information massive. Les défenseurs en dehors du cercle n'ont pas accès au même outil que les attaquants potentiels (étatiques) qui développeront leur propre équivalent dans les prochains mois.
Honnêtement, je ne sais pas si Anthropic fait le bon choix. Publier Mythos = risque d'armement par des adversaires. Ne pas le publier = créer une élite de la sécurité avec accès à des capacités que les autres n'ont pas. Les deux options sont mauvaises. Le problème, c'est qu'aucune "fenêtre d'exposition" ne disparaît juste parce que le modèle reste sous clé chez 40 partenaires.
Et les discussions avec le Pentagone sur l'identification de "cibles d'infrastructure adverses" : c'est le genre de phrase qui mérite d'être lue deux fois.

OpenAI, Anthropic, Google : le cartel de l'IA contre la Chine

Le 6 avril 2026, Bloomberg a révélé qu'OpenAI, Anthropic et Google ont rejoint leurs forces via le Frontier Model Forum pour partager du renseignement sur les tentatives de "distillation adversariale" de leurs modèles par des entités chinoises. Anthropic a identifié trois labs chinois (DeepSeek, Moonshot et MiniMax) comme extrayant illicitement les capacités de ses modèles via distillation. Les estimations du gouvernement américain chiffrent les pertes annuelles pour les labs de la Silicon Valley en milliards de dollars. OpenAI a adressé en amont un mémo au Congrès accusant DeepSeek de "free-riding" sur ses capacités.
Définition — Distillation adversariale : technique qui consiste à entraîner un modèle IA "élève" en utilisant massivement les sorties d'un modèle IA "professeur" plus puissant, de façon à transférer ses capacités sans accès à ses poids ni à ses données d'entraînement. Quand elle viole les conditions d'utilisation d'un service, elle constitue selon les labs américains une forme de vol de propriété intellectuelle.
Bloomberg précise que les trois boîtes partagent des informations via le Frontier Model Forum, un nonprofit fondé en 2023 avec Microsoft, pour détecter les patterns de distillation adversariale qui violent leurs CGU. Le Los Angeles Times rapporte que les officiels américains estiment la pratique à des milliards de dollars de manque à gagner annuel.
Le signal géopolitique est fort. OpenAI, Anthropic et Google sont en compétition directe sur le marché. Le fait qu'ils coordonnent sur un sujet, fût-ce uniquement le partage d'information sur une menace commune, indique que la Chine est perçue comme une menace existentielle au modèle économique de l'IA américaine.
Il y a aussi une dimension réglementaire à surveiller. Anthropic a déjà bloqué l'accès aux entités contrôlées par la Chine l'an dernier. OpenAI a envoyé un mémo au Congrès. C'est le genre de lobbying qui précède généralement des mesures législatives, potentiellement des restrictions export sur les APIs IA similaires aux contrôles déjà en place sur les puces Nvidia.
Pour les développeurs indépendants hors des États-Unis qui utilisent ces APIs, la question qui se pose est : dans combien de temps l'accès à ces modèles sera-t-il soumis à une vérification de nationalité ou de localisation ?

Mon take de dev solo

Le truc qui me frappe, c'est le paradoxe de la position américaine. D'un côté, OpenAI et Anthropic veulent ouvrir leurs marchés mondiaux et maximiser leur base d'utilisateurs. De l'autre, ils veulent restreindre l'accès à ceux qui copient leur technologie. Ces deux objectifs ne sont pas compatibles dans un monde sans friction géopolitique.
DeepSeek a rendu un service involontaire à l'industrie : prouver qu'on peut distiller des capacités très avancées à partir de modèles open-access avec des ressources bien inférieures. Le problème n'est pas DeepSeek. Le problème, c'est que la distillation adversariale est fondamentalement difficile à détecter et à bloquer sans restreindre les usages légitimes.
Pour ma part, j'utilise Claude Code et les APIs d'Anthropic depuis la France. Je ne pense pas que ces mesures m'affectent directement à court terme. Mais si la pression géopolitique mène à des contrôles export stricts sur les APIs LLM, le modèle économique d'un indie qui s'appuie sur ces services depuis l'Europe change fondamentalement. C'est une variable de risque que je surveille, et que tout développeur indépendant qui utilise des LLMs devrait intégrer dans sa réflexion sur les dépendances de son stack.

Autres actus IA de la semaine

ActuCe qui s'est passéPourquoi c'est important
OWASP GenAI MatrixLe 6 avril, l'OWASP GenAI Security Project a publié une matrice d'outils pour sécuriser les agents LLM contre goal drift, prompt injection et exécution d'outils non sécurisés. (Dark Reading)Référence de facto pour sécuriser les agents IA en production. Gratuit, open source. A bookmark.
Microsoft agent stack confuseForbes rapporte que la stack agents Microsoft (Azure AI Foundry, Semantic Kernel, Copilot Studio) est perçue comme trop fragmentée par les développeurs, pendant que Cursor et Anthropic simplifient. (Forbes)Signal sur l'exécution Microsoft malgré ses investissements massifs.
Solo founder $1,8 Md en 2 moisThread viral sur X : un fondateur solo revendique avoir bâti une société valorisée 1,8 milliard en deux mois avec 20 000 $ et des outils IA. Gary Marcus a déconstruit la narrative. (Substack Marcus on AI)Le mythe du solo founder IA milliardaire en deux mois mérite d'être lu avec le démontage de Marcus.
OpenAI slams AnthropicCNBC rapporte qu'OpenAI a adressé un mémo interne à ses actionnaires attaquant Anthropic sur ses ambitions commerciales et sa position sécurité. (CNBC)La rivalité OpenAI/Anthropic dépasse les produits. Signal sur la pression concurrentielle et les prochains coups.
Registres d'agents cloudAWS, Azure et GCP lancent leurs registres de publication/découverte d'agents IA. Le nouveau champ de bataille des hyperscalers selon Forbes. (Forbes)La marketplace des agents est l'équivalent de l'App Store pour les LLMs. La plateforme qui gagne contrôle la distribution.
Claude trouve bug ActiveMQ 13 ansClaude a découvert en quelques minutes un bug RCE dormant depuis 2013 dans Apache ActiveMQ Classic, manqué par des millions d'exécutions d'outils automatisés. (CSO Online)Avant-goût en production des capacités de Mythos. Viral sur Reddit r/netsec.

Ce que la semaine du 10 avril 2026 change pour les développeurs indépendants

1. L'IDE classique est officiellement en fin de vie comme interface principale

Cursor 3 ne dit pas "on améliore l'IDE", il dit "l'IDE est le fallback". Pour les devs qui construisent des produits solo ou en petite équipe, le workflow dominants dans 24 mois sera dispatch d'agents + review de diffs, pas écriture ligne à ligne. S'habituer à formuler des tâches précises et à évaluer la qualité des outputs d'agents n'est plus une compétence optionnelle.

2. Le segment 100 $/mois est maintenant le segment d'entrée pour les outils de code sérieux

OpenAI et Anthropic ont tous les deux un tier à 100 $ pour le coding intensif. C'est devenu le tarif standard pour les outils de code IA à usage professionnel. Pour les indépendants qui font de l'IA une partie centrale de leur workflow, c'est un poste budgétaire à intégrer comme n'importe quel autre SaaS professionnel.

3. La surface d'attaque de nos outils est maintenant publique

Le code source de Claude Code circule. Les capabilities de Mythos sont documentées publiquement. L'OWASP a publié une matrice de menaces pour les agents LLM. Si tu laisses un agent IA accéder à ton système de fichiers, à tes clés API, à ta base de données, tu dois avoir une politique de sécurité explicite. Pas "j'y penserai plus tard".

4. La géopolitique entre dans la stack technique

L'alliance OpenAI/Anthropic/Google contre la distillation chinoise préfigure des restrictions d'accès aux APIs basées sur la nationalité ou la localisation. Pour les devs européens, c'est une variable de risque à surveiller dans les 12-18 mois qui viennent. Diversifier les fournisseurs de modèles n'est plus seulement une question de pricing.

5. Les modèles les plus puissants ne seront plus disponibles publiquement

Mythos ne sera pas publié. OpenAI planifie un déploiement "staggered" de son équivalent selon Axios. On entre dans une ère où les frontier models les plus capables sont réservés à des consortiums vettés. L'accès aux meilleurs modèles sera conditionné à l'appartenance à des programmes partenaires.

Questions fréquentes sur l'actu IA du 10 avril 2026

Qu'est-ce que Cursor 3 et pourquoi c'est un tournant ? Cursor 3, lancé le 5 avril 2026 sous le nom de code Glass, remplace l'interface principale de l'IDE par une console de gestion d'agents. La boîte à invite occupe désormais l'espace de l'arborescence de fichiers. L'éditeur de code reste disponible mais comme outil secondaire. Cursor génère 2 milliards de dollars de revenus annualisés et parie que les développeurs vont passer l'essentiel de leur temps à piloter des agents plutôt qu'à écrire du code directement.
Pourquoi OpenAI lance-t-il un tier à 100 $/mois maintenant ? OpenAI a annoncé le 9 avril 2026 un palier à 100 dollars par mois positionné explicitement contre Claude Code d'Anthropic, qui occupait seul ce segment depuis des mois. Le plan offre 5 fois les limites Codex du tier Plus à 20 $. OpenAI revendique 3 millions d'utilisateurs hebdomadaires de Codex avec une croissance de 70 % mois sur mois. Les limites 5x sont garanties jusqu'au 31 mai 2026 uniquement.
Qu'est-ce que le Project Glasswing d'Anthropic ? Project Glasswing est l'initiative d'Anthropic lancée le 7 avril 2026 pour contrôler l'accès à Claude Mythos Preview, son modèle le plus puissant. Le modèle a découvert en test des milliers de vulnérabilités zero-day (dont un bug OpenBSD de 27 ans et une faille FFmpeg de 16 ans) et est jugé trop risqué pour une diffusion publique. Anthropic limite l'accès à 40+ partenaires vettés incluant Amazon, Apple, Microsoft et CrowdStrike, avec 100 millions de dollars en crédits d'usage.
Comment OpenAI, Anthropic et Google coopèrent-ils contre la Chine ? Selon Bloomberg du 6 avril 2026, les trois labs partagent des informations via le Frontier Model Forum, un nonprofit fondé en 2023 avec Microsoft, pour détecter les tentatives de distillation adversariale par des entités chinoises. Anthropic a identifié DeepSeek, Moonshot et MiniMax comme extrayant illicitement ses capacités. Les estimations gouvernementales américaines chiffrent la pratique à des milliards de dollars de pertes annuelles.
Qu'est-ce que la distillation adversariale et pourquoi c'est un problème ? La distillation adversariale consiste à entraîner un modèle en utilisant massivement les sorties d'un modèle plus puissant, transférant ainsi ses capacités sans accès à ses poids ni données d'entraînement. DeepSeek a démontré en 2025 qu'on pouvait obtenir des performances proche des frontier models à un coût bien inférieur via cette technique. Les labs américains y voient une violation de leurs CGU et un risque pour leur modèle économique.

Conclusion : la semaine où les règles du jeu ont changé pour les devs

Cursor 3 dit que l'IDE est le passé. OpenAI dit que la guerre du pricing est ouverte. Anthropic dit que certains modèles ne sortiront jamais du labo. Et les trois plus grandes boîtes IA du monde s'allient contre des adversaires qu'elles ne peuvent pas contrôler.
Pour construire Livate depuis ma position de dev solo, cette semaine a été dense. Mes outils évoluent plus vite que mes habitudes de travail. Mes coûts de développement deviennent un poste budgétaire à part entière. Et les plateformes sur lesquelles je m'appuie font des arbitrages géopolitiques qui pourraient un jour toucher mon accès.
Le truc qui me reste, c'est une conviction : les compétences qui s'apprécient dans ce nouvel environnement ne sont pas "je sais écrire du code parfait". C'est "je sais formuler un problème clairement, évaluer la qualité d'une solution, et décider quand pousser". C'est ce que j'essaie de faire avec Claude Code sur Livate depuis des mois. Et apparemment, Cursor est d'accord avec moi.
Alex

À retenir

  • Cursor 3, lancé le 5 avril 2026, transforme son IDE en console de gestion d'agents (codename Glass). L'éditeur de code devient le fallback. Cursor génère 2 milliards $ ARR et parie que le workflow dominant sera dispatch d'agents + review, pas écriture ligne à ligne.
  • OpenAI annonce le 9 avril un tier à 100 $/mois pour concurrencer Claude Code d'Anthropic. Codex revendique 3 millions d'utilisateurs hebdomadaires, +5x en 3 mois, +70 % mois sur mois. Les limites 5x sont garanties jusqu'au 31 mai 2026 seulement.
  • Anthropic subit sa deuxième fuite majeure en deux semaines : le sourcemap de Claude Code v2.1.88 expose le code source de l'agent (erreur humaine). Panne Claude le 6 avril. La boîte opère sous forte pression malgré des résultats produit remarquables.
  • Claude Mythos Preview découvre des milliers de zero-days dont un bug OpenBSD de 27 ans et une faille FFmpeg de 16 ans. Trop dangereux pour être publié publiquement. Project Glasswing : accès limité à 40+ partenaires vettés (Amazon, Apple, Microsoft, CrowdStrike), 100 M$ en crédits d'usage.
  • OpenAI, Anthropic et Google coopèrent via le Frontier Model Forum contre la distillation adversariale par DeepSeek, Moonshot et MiniMax. Pertes estimées à plusieurs milliards $ par an. Risque de restrictions d'accès aux APIs basées sur la nationalité dans les 12-18 mois.

Commentaires

Commentaires

Tu as un avis sur cet article ?

Crée un compte gratuit en 10 secondes pour commenter, laisser des likes et recevoir les prochains articles directement dans ta boîte mail.

Pas encore de compte ?

Ce site utilise des cookies pour les statistiques de visite et la publicité. Aucune donnée personnelle n'est revendue. En savoir plus