Trois des agents de codage les plus utilisés au monde, Claude Code d'Anthropic, GitHub Copilot et Codex d'OpenAI, ont tous été compromis en l'espace de quelques jours fin mars. La méthode est révélatrice : les attaquants n'ont pas cherché à pirater les modèles eux-mêmes, mais à exfiltrer les identifiants d'accès via des injections de prompt dissimulées dans du contenu ordinaire, un simple nom de branche GitHub a suffi à forcer Codex à cracher son token OAuth. C'est la confirmation que la vraie surface d'attaque des agents IA, ce ne sont pas les poids du modèle, ce sont les clés qui traînent dans l'environnement.
Microsoft, Meta, Amazon et Alphabet ont publié leurs résultats le 29 avril, tous supérieurs aux attentes, tous accompagnés d'une révision à la hausse de leurs budgets. Additionnée, l'enveloppe des quatre géants atteint 700 milliards de dollars d'investissement pour 2026, un chiffre qui confirme que la course à l'infrastructure tourne à plein régime, quel que soit le contexte macro.
Anthropic, pendant ce temps, serait en discussions avancées pour lever entre 40 et 50 milliards de dollars sur la base d'une valorisation comprise entre 850 et 900 milliards de dollars, ce qui en ferait la startup la plus chère de l'histoire. La demande est si forte que certains fonds institutionnels se font refouler. Mis bout à bout, ces trois signaux dessinent un secteur qui investit à une échelle sans précédent, dont les outils sont déjà sous attaque, et dont les acteurs sont valorisés comme si le risque appartenait à un autre monde.
