• Nosotros
  • Publicidad
  • Trabaja con nosotros
  • Contactos
jueves, septiembre 17, 2026
  • Login
No Result
View All Result
NEWSLETTER
Despertar Matinal
  • Titulares del Día
    • All
    • En Portada
    Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

    Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

    Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

    Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

    Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

    Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

    Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

    Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

    Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

    Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

    Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

    Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

    Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

    Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

    Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

    Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

    Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

    Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

    Trending Tags

    • Mundo
      • All
      • América Latina
      • Conflictos Internacionales
      • Estados Unidos
      • Europa
      • Geopolítica
      • Haití
      • Medio Oriente
      El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

      El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

      El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

      El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

      La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

      La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

      La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

      La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

      Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

      Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

      Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?"

      Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?»

      Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

      Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

      Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

      Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

      Marcelo Gallardo explicó por qué aceptó dirigir a la Selección de Ecuador: "Es un desafío totalmente nuevo para mí"

      Marcelo Gallardo explicó por qué aceptó dirigir a la Selección de Ecuador: «Es un desafío totalmente nuevo para mí»

      Trending Tags

      • Nacionales
        • All
        • Bávaro Punta Cana
        • Educación
        • Gobierno
        • Infraestructura
        • Justicia
        • Obras Públicas
        • Opinión
        • Provincias
        • Seguridad Ciudadana
        • semana santa 2026
        • Sociedad
        • Transporte
        Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

        Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

        Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

        Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

        Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

        Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

        CTC promueven uso responsable de la inteligencia artificial....

        CTC promueven uso responsable de la inteligencia artificial….

        Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

        Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

        Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

        Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

        Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

        Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

        Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

        Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

        Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

        Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

        Trending Tags

        • Política
          • All
          • Congreso
          • Opinión Política
          • Partidos Políticos
          • Poder Municipal
          • Transparencia y Corrupción
          Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

          Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

          Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

          Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

          Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

          Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

          ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

          ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

          Fuerza del Pueblo cuestiona resultados del programa social...

          Fuerza del Pueblo cuestiona resultados del programa social…

          Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

          Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

          SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

          SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

          Kelvin Faña asegura Luis Abinader ha salido más inteligente...

          Kelvin Faña asegura Luis Abinader ha salido más inteligente…

          Consulta del PLD avanza con transparencia, imparcialidad...

          Consulta del PLD avanza con transparencia, imparcialidad…

          Trending Tags

          • Deportes
            • All
            • Atletas Dominicanos
            • Béisbol
            DR Open Kiteboarding Championship reúne atletas de 15 países y reafirma a Cabarete como capital del kitesurf del Caribe

            Cabarete se corona como capital histórica del kitesurf con el DR Open Championship 2026

            El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

            El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

            La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

            La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

            Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

            Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

            Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

            Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

            Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

            Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

            Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

            Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

            30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

            Buffalo recibe a Montreal para abrir la segunda ronda

            Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

            Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

            Trending Tags

            • Economía
              • All
              • Combustibles
              • Energía
              • Indicadores Económicos
              • Sector Energético
              • Turismo
              Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

              Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

              Aventúrate RD 2026

              Aventúrate RD 2026 revela agenda oficial y consolida el turismo de aventura dominicano

              WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

              WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

              Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

              Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

              Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

              Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

              Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

              Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

              El ministerio de Turismo cierra con éxito festival gastronómico “Saborea el Paraíso” en Sánchez, Samaná

              El Ministerio de Turismo celebra un exitoso cierre del festival gastronómico «Saborea el Paraíso» en Sánchez, Samaná

              El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

              El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

              Más allá del comercio: los efectos del arancel estadounidense sobre el turismo dominicano

              Arancel de EE.UU. pone a prueba al turismo dominicano y al silencio oficial del gobierno

              Trending Tags

              • Ciencia
                • All
                • Energía
                • Innovación
                • Investigación Científica
                • Salud y Medicina
                • Tecnología Médica
                US to allow Iran delegation to attend UN meetings in New York

                US to allow Iran delegation to attend UN meetings in New York

                UN experts say grounds to believe US committed war crimes in Iran strikes

                UN experts say grounds to believe US committed war crimes in Iran strikes

                Why Canadians are ready for closer ties with Europe

                Why Canadians are ready for closer ties with Europe

                Olympics: The Fitzroy River in Queensland has 500 crocodiles in it - but that's not the main concern

                Olympics: The Fitzroy River in Queensland has 500 crocodiles in it – but that’s not the main concern

                Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                Warm words on Canada's EU 'associate membership' but no guarantees

                Warm words on Canada’s EU ‘associate membership’ but no guarantees

                Llaman a sanear y cruzar datos de partidos políticos, los "Vincho"

                Llaman a sanear y cruzar datos de partidos políticos, los «Vincho»

                Hyrox athlete apologises for continuing race after soiling herself

                Hyrox athlete apologises for continuing race after soiling herself

                Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                Trending Tags

                • Tecnología
                  • All
                  • Aplicaciones
                  • Inteligencia Artificial
                  El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                  El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                  OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                  OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                  Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                  Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                  Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                  Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                  Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                  Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                  El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                  El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                  Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                  Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                  Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                  Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                  La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                  La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                  Trending Tags

                  • Entretenimiento
                    • All
                    • Cine y Series
                    • Cultura Digital
                    • Cultura Popular
                    • Gastronomía
                    • Música
                    Celine Dion está de regreso en París, pero su primera canción sigue siendo "un gran secreto"

                    Celine Dion está de regreso en París, pero su primera canción sigue siendo «un gran secreto»

                    30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                    La ‘Odisea’ de Emily Wilson se convirtió en un punto de inflamación cultural. Ahora ella está retraduciendo todo.

                    Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                    Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                    Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                    Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                    Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                    Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                    Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                    Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                    En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                    En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                    El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                    El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                    30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                    Los británicos tienen la oportunidad de leer las memorias de Jason Arday en las librerías del Reino Unido

                    Trending Tags

                    • Titulares del Día
                      • All
                      • En Portada
                      Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                      Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                      Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                      Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                      Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                      Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                      Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                      Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                      Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                      Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                      Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                      Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                      Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                      Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                      Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                      Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                      Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

                      Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

                      Trending Tags

                      • Mundo
                        • All
                        • América Latina
                        • Conflictos Internacionales
                        • Estados Unidos
                        • Europa
                        • Geopolítica
                        • Haití
                        • Medio Oriente
                        El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

                        El video del allanamiento a Cristina Kirchner: obras de arte y una puerta blindada en su departamento

                        El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

                        El Senado aprobó la ley de Inocencia Fiscal II impulsada por el Gobierno de Milei

                        La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

                        La economía argentina creció 2,2% en el primer semestre en relación a igual periodo de 2025

                        La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

                        La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

                        Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

                        Córdoba desde el aire: parapente, mountain bike y aventura en las sierras

                        Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?"

                        Juliana Di Tullio rechazó hacer una autocrítica por la corrupción del kirchnerismo: “¿Por qué la debería hacer?»

                        Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

                        Thomas Tuchel recordó la derrota de Inglaterra ante Argentina en el Mundial 2026: “Es mi cicatriz”

                        Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

                        Concluyó en tribunales de Córdoba el concurso de acreedores de Molino Cañuelas

                        Marcelo Gallardo explicó por qué aceptó dirigir a la Selección de Ecuador: "Es un desafío totalmente nuevo para mí"

                        Marcelo Gallardo explicó por qué aceptó dirigir a la Selección de Ecuador: «Es un desafío totalmente nuevo para mí»

                        Trending Tags

                        • Nacionales
                          • All
                          • Bávaro Punta Cana
                          • Educación
                          • Gobierno
                          • Infraestructura
                          • Justicia
                          • Obras Públicas
                          • Opinión
                          • Provincias
                          • Seguridad Ciudadana
                          • semana santa 2026
                          • Sociedad
                          • Transporte
                          Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                          Consejo Nacional de la Magistratura informa 52 hombres y 38 mujeres se postulan para jueces de la SCJ

                          Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                          Más de doce mil graduados de escuelas entrenamiento policiales; actualmente otros 2,396 estudiantes están realizando prácticas supervisadas y/o pasantías

                          Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                          Consejo de Ministros aprueba Proyecto de Presupuesto General del Estado 2027 enfocado en inversión, desarrollo social y sostenibilidad fiscal

                          CTC promueven uso responsable de la inteligencia artificial....

                          CTC promueven uso responsable de la inteligencia artificial….

                          Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                          Pedro Richardson: “Collado tiene 84 % a lo interno en PRM;llegarán más figuras; pide fondos a LA y critica a LF

                          Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

                          Luis Miguel De Camps destaca nuevas oportunidades para que estudiantes continúen su formación tras concluir el bachillerato

                          Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                          Frente Amplio advierte: derogar el Decreto 693-24 amenaza la producción nacional de arroz y la seguridad alimentaria

                          Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                          Trump mantiene a RD en la lista de países de tránsito o producción de drogas; felicita a Venezuela

                          Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                          Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                          Trending Tags

                          • Política
                            • All
                            • Congreso
                            • Opinión Política
                            • Partidos Políticos
                            • Poder Municipal
                            • Transparencia y Corrupción
                            Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

                            Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

                            Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

                            Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

                            Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

                            Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

                            ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

                            ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

                            Fuerza del Pueblo cuestiona resultados del programa social...

                            Fuerza del Pueblo cuestiona resultados del programa social…

                            Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

                            Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

                            SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

                            SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

                            Kelvin Faña asegura Luis Abinader ha salido más inteligente...

                            Kelvin Faña asegura Luis Abinader ha salido más inteligente…

                            Consulta del PLD avanza con transparencia, imparcialidad...

                            Consulta del PLD avanza con transparencia, imparcialidad…

                            Trending Tags

                            • Deportes
                              • All
                              • Atletas Dominicanos
                              • Béisbol
                              DR Open Kiteboarding Championship reúne atletas de 15 países y reafirma a Cabarete como capital del kitesurf del Caribe

                              Cabarete se corona como capital histórica del kitesurf con el DR Open Championship 2026

                              El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

                              El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

                              La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

                              La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

                              Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

                              Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

                              Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

                              Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

                              Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

                              Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

                              Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

                              Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

                              30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                              Buffalo recibe a Montreal para abrir la segunda ronda

                              Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

                              Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

                              Trending Tags

                              • Economía
                                • All
                                • Combustibles
                                • Energía
                                • Indicadores Económicos
                                • Sector Energético
                                • Turismo
                                Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

                                Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

                                Aventúrate RD 2026

                                Aventúrate RD 2026 revela agenda oficial y consolida el turismo de aventura dominicano

                                WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

                                WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

                                Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

                                Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

                                Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

                                Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

                                Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

                                Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

                                El ministerio de Turismo cierra con éxito festival gastronómico “Saborea el Paraíso” en Sánchez, Samaná

                                El Ministerio de Turismo celebra un exitoso cierre del festival gastronómico «Saborea el Paraíso» en Sánchez, Samaná

                                El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

                                El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

                                Más allá del comercio: los efectos del arancel estadounidense sobre el turismo dominicano

                                Arancel de EE.UU. pone a prueba al turismo dominicano y al silencio oficial del gobierno

                                Trending Tags

                                • Ciencia
                                  • All
                                  • Energía
                                  • Innovación
                                  • Investigación Científica
                                  • Salud y Medicina
                                  • Tecnología Médica
                                  US to allow Iran delegation to attend UN meetings in New York

                                  US to allow Iran delegation to attend UN meetings in New York

                                  UN experts say grounds to believe US committed war crimes in Iran strikes

                                  UN experts say grounds to believe US committed war crimes in Iran strikes

                                  Why Canadians are ready for closer ties with Europe

                                  Why Canadians are ready for closer ties with Europe

                                  Olympics: The Fitzroy River in Queensland has 500 crocodiles in it - but that's not the main concern

                                  Olympics: The Fitzroy River in Queensland has 500 crocodiles in it – but that’s not the main concern

                                  Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                                  Wife of US scholar jailed in China asks Trump raise arrest at Xi meeting

                                  Warm words on Canada's EU 'associate membership' but no guarantees

                                  Warm words on Canada’s EU ‘associate membership’ but no guarantees

                                  Llaman a sanear y cruzar datos de partidos políticos, los "Vincho"

                                  Llaman a sanear y cruzar datos de partidos políticos, los «Vincho»

                                  Hyrox athlete apologises for continuing race after soiling herself

                                  Hyrox athlete apologises for continuing race after soiling herself

                                  Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                                  Frente Amplio alerta por impacto del Decreto 693-24 en el arroz

                                  Trending Tags

                                  • Tecnología
                                    • All
                                    • Aplicaciones
                                    • Inteligencia Artificial
                                    El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                                    El rey y la IA: el monarca británico Carlos se reúne con líderes de inteligencia artificial mientras aumentan las preocupaciones sobre la seguridad

                                    OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                                    OpenAI alerta sobre el nuevo comportamiento de la IA y promete seguirlo más de cerca

                                    Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                                    Una estrategia global de seguridad de la IA depende de la cooperación entre Estados Unidos y China. Cada uno ve al otro como el problema.

                                    Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                                    Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                                    Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                                    Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                                    El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                                    El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                                    Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                                    Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                                    Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                                    Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                                    La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                                    La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                                    Trending Tags

                                    • Entretenimiento
                                      • All
                                      • Cine y Series
                                      • Cultura Digital
                                      • Cultura Popular
                                      • Gastronomía
                                      • Música
                                      Celine Dion está de regreso en París, pero su primera canción sigue siendo "un gran secreto"

                                      Celine Dion está de regreso en París, pero su primera canción sigue siendo «un gran secreto»

                                      30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                                      La ‘Odisea’ de Emily Wilson se convirtió en un punto de inflamación cultural. Ahora ella está retraduciendo todo.

                                      Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                                      Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                                      Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                                      Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                                      Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                                      Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                                      Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                                      Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                                      En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                                      En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                                      El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                                      El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                                      30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                                      Los británicos tienen la oportunidad de leer las memorias de Jason Arday en las librerías del Reino Unido

                                      Trending Tags

                                      No Result
                                      View All Result
                                      Despertar Matinal
                                      No Result
                                      View All Result

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      by Jorge Polanco
                                      30 de julio de 2026
                                      in Tecnología
                                      0
                                      El linaje detrás del 69% de los modelos abiertos nunca fue verificado. Cisco acaba de tomar las huellas digitales de casi 900 de forma gratuita
                                      0
                                      SHARES
                                      4
                                      VIEWS
                                      Share on FacebookShare on Twitter

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      Tours Colombia Todo el año Tours Colombia Todo el año Tours Colombia Todo el año

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      ¡No te pierdas las noticias destacadas!

                                      Suscríbete y recibe las historias más importantes del día.

                                      Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      Tours Colombia Todo el año Tours Colombia Todo el año Tours Colombia Todo el año

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Une équipe de sécurité qui approuve aujourd’hui un modèle open source pour la production commence par une page de référentiel. La page répertorie le nom du modèle, la licence et une balise identifiant le modèle de base dont il descend. Cette balise est une chaîne saisie par le téléchargeur. Hugging Face n’exige pas que les téléchargeurs justifient leur affirmation par une analyse au niveau du poids.

                                      Le rapport ATOM, publié par Nathan Lambert et Florian Brand chez Interconnects AI en avril 2026, a suivi environ 1 500 modèles ouverts principaux. ATOM identifie les dérivés via la balise Hugging Face base_model, un champ que le téléchargeur remplit, en filtrant les modèles dont le modèle de base apparaît dans la liste suivie et qui ont plus de cinq téléchargements à vie et excluant les re-téléchargements GGUF et MLX. Selon cette mesure, la famille Qwen d’Alibaba est la société mère déclarée de 69 % des nouveaux produits dérivés à modèle ouvert en février 2026, contre 1 % en janvier 2024. Les laboratoires chinois en représentent globalement 70 %. L’Europe se situe à 4%. Les téléchargements cumulés suivis dans les trois régions ont atteint 2,04 milliards jusqu’en mars 2026.

                                      L’écart de vérification s’étend à la couverture de l’analyse. Cisco Foundation AI analyse chaque fichier public téléchargé sur Hugging Face via un moteur ClamAV mis à jour, et la plate-forme affiche un badge au niveau du fichier par fichier. La propre documentation d’analyse des logiciels malveillants de Hugging Face indique qu’un fichier sans badge ok ni infecté peut être mis en file d’attente, en cours d’analyse ou erroné. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse et non un attribut que quiconque peut lire avant d’approuver un modèle.

                                      De la ligne de commande à la recherche publique

                                      Cisco a publié jeudi AI Supply Chain Provenance Explorer, une base de données publique gratuite couvrant près de 900 modèles ouverts. Chaque entrée peut contenir le siège social du fournisseur, un graphique de lignée d’empreintes digitales, des restrictions de licence et un nombre de fichiers analysés. L’outil étend le Model Provenance Kit de Cisco, une boîte à outils Python open source publiée en avril qui a pris en compte environ 150 modèles de base dans plus de 45 familles et plus de 20 éditeurs. La couverture a été multipliée par six en un trimestre.

                                      La version d’avril était un outil en ligne de commande. L’exécuter impliquait un environnement Python local, le téléchargement de poids de modèle qui s’élèvent à des dizaines de gigaoctets et la consécration d’heures d’ingénieur par modèle. L’Explorateur interroge les résultats déjà calculés par Cisco. Jeudi, la vérification de la filiation commence par une barre de recherche, et le coût est la raison pour laquelle les entreprises exécutent des pondérations ouvertes en premier lieu.

                                      Amy Chang, responsable de la recherche sur les menaces et la sécurité de l’IA chez Cisco, a expliqué pourquoi les lacunes en matière de vérification sont importantes. Lors d’un panel de sécurité agent VB Transform 2026, Chang a présenté les résultats de 6 986 attaques multitours contre 15 modèles phares, avec des taux de réussite atteignant 88,3 %. «Si vous ne comprenez pas comment les modèles sont sensibles à différents types d’attaques, vous ne pouvez pas expliquer comment le modèle qui alimente votre agent, qui alimente votre application, ni comprendre où se trouvent ces points de défaillance», a déclaré Chang au public. Comprendre les points de défaillance commence par savoir quel modèle vous utilisez.

                                      L’Explorateur fait également apparaître les données que Cisco utilise déjà de manière opérationnelle. Le système Cerberus de la société inspecte les modèles entrant dans Hugging Face et alimente les politiques d’accès sécurisé qui bloquent par licence ou région d’origine à risque. L’Explorer rend cette classe d’informations gratuite et consultable sans produit Cisco.

                                      L’IA Supply Chain Provenance Explorer de Cisco présente le siège social du fournisseur, la lignée, les restrictions de licence et la couverture d’analyse pour près de 900 modèles ouverts. (Image : Cisco)

                                      Comment les empreintes digitales remplacent l’étiquette

                                      L’Explorer fonde les relations des modèles sur des scores de similarité plutôt que sur des métadonnées autodéclarées. Le kit de provenance du modèle de Cisco fonctionne en deux étapes notées. La première étape compare les métadonnées de l’architecture avant de charger des pondérations. Lorsque les métadonnées sont ambiguës, la deuxième étape extrait cinq signaux au niveau du poids. L’intégration de la similarité d’ancrage capture les relations géométriques qui survivent au réglage fin. Embedding Norm Distribution code les modèles de fréquence des mots. Norm Layer Fingerprint lit les couches de manière stable lors du réglage fin. Layer Energy Profile compare les distributions sur toute la profondeur du réseau. Weight-Value Cosinus compare directement les valeurs de poids, et les modèles formés indépendamment montrent une corrélation essentiellement nulle sur ce signal. Cisco a signalé une précision de 96,4 % sur son propre benchmark de 111 paires à un seuil de 0,70, avec un F1 de 0,963. Quatre paires ont été mal classées, impliquant toutes une transformation architecturale extrême que Cisco appelle une limite fondamentale de la comparaison de poids par paire.

                                      Les signaux du tokenizer sont calculés à des fins de diagnostic mais délibérément exclus du score de provenance. StableLM et Pythia utilisent tous deux le tokenizer GPT-NeoX et obtiendraient un score similaire même s’ils ne partageaient aucune lignée de poids. L’exclusion des données du tokenizer évite les faux positifs.

                                      Les empreintes comportementales ajoutent une deuxième approche. Jonah Leshin, Manish Shah et Ian Timmis du projet VAIL, en collaboration avec Daniel Kang de l’UIUC, ont publié des travaux sur la stabilité des points finaux comportementaux montrant qu’un point final d’un modèle peut rester sain tandis que son identité effective change via des mises à jour de poids, une quantification ou un routage. Le blog de lancement de Cisco indique que l’Explorer intègre à la fois les empreintes digitales statiques et l’analyse de similarité comportementale pour ancrer le graphique de lignée. L’analyse statique fournit des preuves au niveau du poids de la dérivation du temps d’entraînement. L’analyse comportementale détecte la dérive d’identité à l’exécution.

                                      La lignée derrière 69 % des modèles ouverts n’a jamais été vérifiée. Cisco vient de prendre gratuitement près de 900 empreintes digitales

                                      Chaque entrée de l’Explorateur peut inclure des détails sur le modèle, le contexte du fournisseur, la lignée des empreintes digitales, les restrictions de licence et les évaluations de sécurité basées sur ClamAV. (Image : Cisco)

                                      Là où les outils existants ne suffisent pas

                                      L’Explorer comporte de réelles limites. Près de 900 modèles est un début significatif, mais Hugging Face en héberge plus de 2 millions au printemps 2026. Les modèles en dehors des limites dépendent toujours de l’étiquette auto-déclarée. Cisco n’a pas précisé si l’Explorer expose une API, et sans une, une équipe peut rechercher des modèles à la main mais ne peut pas câbler le contrôle dans une porte CI. C’est la frontière entre un artefact de gouvernance et un contrôle.

                                      Les outils SCA traditionnels sont confrontés à une inadéquation structurelle car ils ont été conçus pour les manifestes de dépendances et les images de conteneurs. Sakshi Grover, directeur de recherche senior pour la cybersécurité chez IDC, a déclaré dans CSO Online que la SCA traditionnelle « a été conçue pour inspecter les manifestes de dépendance, les bibliothèques et les images de conteneurs » et « est beaucoup moins efficace pour identifier » les risques liés aux flux de travail de l’IA. Jaishiv Prakash, analyste directeur de Gartner, a déclaré au même média que les entreprises ont besoin de « contrôles dédiés pour les sources des modèles, les versions approuvées, l’accès et la validation de l’exécution au niveau du registre ». Tous deux commentaient les risques plus larges de la chaîne d’approvisionnement, mais l’écart qu’ils décrivent est celui ciblé par Explorer.

                                      La Constitution de provenance des modèles de Cisco définit où un modèle compte comme dérivé d’un autre. La constitution qualifie par défaut les paires ambiguës d’indépendantes, car un faux positif déclenche une accusation de licence tandis qu’un faux négatif est détecté lors d’un examen manuel. Ce conservatisme délibéré conforte le chiffre de précision de 96,4 %. La dérivation n’est pas binaire et les empreintes digitales sont une forme de preuve aux côtés de la documentation et de la vérification aux points de contrôle.

                                      Ce qui figure dans le dossier d’approbation

                                      Le 2 août, la Commission européenne obtient des pouvoirs d’application de la loi sur l’IA à l’égard des fournisseurs de modèles GPAI, avec des amendes allant jusqu’à 15 millions d’euros ou 3 % du chiffre d’affaires mondial, le montant le plus élevé étant retenu. Les organisations qui modifient substantiellement et placent un modèle ouvert sur le marché de l’UE peuvent acquérir le statut de fournisseur, les directives de la Commission traitant du calcul des modifications dépassant un tiers de celui d’origine. L’exemption open source de la loi en vertu de l’article 53 (2) nécessite une licence véritablement gratuite et open source permettant l’accès, l’utilisation, la modification et la redistribution, avec des informations sur les poids, l’architecture et l’utilisation entièrement publiques. Les poids publics ne suffisent pas à eux seuls. La licence communautaire de Llama comporte un seuil mensuel d’utilisateurs actifs et un disqualifiant que les directives de la Commission nomment explicitement. Llama et Gemma représentent ensemble environ un cinquième des nouveaux produits dérivés dans le décompte ATOM, et tous deux détiennent des licences que les critères de la Commission disqualifieraient probablement. La classification des licences fait désormais partie de l’examen de la provenance, et c’est exactement ce que révèle l’Explorer.

                                      La première question qui se pose après la divulgation d’une vulnérabilité d’un modèle de base est simple : « Lequel de nos modèles de production hérite de cette faiblesse, et comment le savons-nous ? La réponse aujourd’hui nécessite une recherche manuelle dans les pages du référentiel, en traçant les étiquettes auto-déclarées qu’aucune analyse au niveau du poids n’a confirmée. L’Explorateur convertit cette recherche en une recherche des modèles qu’il couvre.

                                      Quatre champs appartiennent au dossier d’approbation que la plupart des organisations ne possèdent pas aujourd’hui. Dérivation basée sur les empreintes digitales et fondée sur une analyse du poids plutôt que sur une étiquette auto-déclarée. Un nombre de fichiers analysés remplaçant l’hypothèse de couverture par un nombre d’analyses mesurable. Le siège social du fournisseur est un champ filtrable, reconnaissant que le siège social à lui seul ne résout pas l’exposition au contrôle des exportations, puisque la propriété et le lieu de déploiement régissent également le contrôle. Et la lignée des licences a fait surface afin que les équipes juridiques puissent identifier les conditions potentielles en amont avant qu’un modèle n’atteigne la production.

                                      Cisco a publié aujourd’hui le Supply Chain Provenance Explorer, disponible sur provenance.aidefense.cisco.com. La base de données est gratuite, publique et ne nécessite aucun produit ou compte Cisco.

                                      Ce qui change pour une équipe de sécurité le 30 juillet

                                      Ce que l’équipe a aujourd’hui

                                      Ce que publie l’Explorer

                                      Action recommandée

                                      Rayon d’explosion après une vulnérabilité du modèle de base. Le nom du modèle et la balise base_model. Déterminer quels modèles héritent d’une faiblesse révélée est une recherche manuelle à travers les pages du référentiel.

                                      Lignée fondée sur des scores de similarité utilisant deux étapes d’empreintes digitales notées sur les métadonnées d’architecture et cinq signaux de niveau de poids. Le kit a obtenu une précision de 96,4 % au seuil de 0,70.

                                      Attachez une dérivation basée sur les empreintes digitales à chaque modèle de l’inventaire des actifs afin qu’une divulgation déclenche un examen ciblé au lieu d’une chasse.

                                      Couverture de l’analyse des logiciels malveillants. Un badge au niveau du fichier par fichier. À un point de révision donné, un référentiel peut contenir des fichiers sans résultats d’analyse complets. La couverture est une hypothèse.

                                      Nombre de fichiers analysés et résultats de logiciels malveillants ou de fichiers dangereux signalés par modèle, à partir de l’analyse basée sur ClamAV. La couverture de numérisation devient lisible avant l’approbation plutôt que déduite d’un badge.

                                      Remplacez l’hypothèse selon laquelle un modèle a été numérisé par le décompte enregistré. Lorsque la couverture est partielle, indiquez si l’écart est acceptable et pourquoi.

                                      Juridiction du fournisseur. Un nom d’organisation sur une page de référentiel. Un dérivé à quelques pas de son origine affiche le téléverseur, pas l’ancêtre.

                                      Siège social du fournisseur, site Web et organisations HF associées en tant que champ filtrable. Le siège ne résout pas à lui seul le risque de contrôle des exportations.

                                      Ajoutez une juridiction au dossier d’approbation. Toute équipe qui modifie substantiellement et place un modèle ouvert sur le marché de l’UE est confrontée à des obligations potentielles de fournisseur en vertu de la loi européenne sur l’IA.

                                      Obligations de licence. Une étiquette de licence décrivant ce qui, selon l’utilisateur qui a téléchargé le contenu, s’applique. Les termes d’un modèle de base en amont peuvent ne pas apparaître sur la page lue par l’ingénieur.

                                      Limitations courantes par modèle, y compris l’attribution, les conditions non commerciales, les restrictions géographiques et les cas d’utilisation interdits. La lignée d’empreintes digitales aide les équipes juridiques à identifier les termes potentiels en amont.

                                      Acheminez le lignage de la licence vers le statut légal avant la production, et non après qu’un contrat y fasse référence. Documentez la position lors de l’approbation plutôt que de la reconstruire lors d’un litige.

                                      ● Canal oficial · Gratis
                                      ¡Recibe las noticias antes que nadie!
                                      Únete a nuestro canal de WhatsApp y mantente informado al instante, sin spam.
                                      Unirme ahora →
                                      ● Noticias al instante ● Cobertura nacional ● Periodismo real Despertar Matinal
                                      Jorge Polanco

                                      Jorge Polanco

                                      Comunicador | Columnista de Opinión & Análisis especializado en turismo y gestión pública, con una mirada crítica sobre la política turística, el ordenamiento territorial y el discurso institucional del sector

                                      Next Post
                                      MICM y Ministerio de Educación lanzan el programa “Embajadores STEM”

                                      MICM y Ministerio de Educación lanzan el programa “Embajadores STEM”

                                      Deja una respuesta Cancelar la respuesta

                                      Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

                                      Canal de WhatsApp

                                      WhatsApp logo WhatsApp

                                      Canal · Despertar Matinal

                                      Únete a nuestro
                                      Canal

                                      Seguir ahora

                                      El clima

                                      Canal de YouTube

                                      YouTube

                                      Canal · Despertar Matinal

                                      Mira nuestro
                                      Canal

                                      Ver ahora

                                      Escúchanos en Spotify

                                      Spotify

                                      Podcast · Despertar Matinal

                                      Escucha nuestro
                                      Podcast

                                      Escuchar ahora

                                      Noticias Populares

                                      • EU announces plan to restrict social media access for children

                                        EU announces plan to restrict social media access for children

                                        0 shares
                                        Share 0 Tweet 0
                                      • Preguntas y respuestas: el astronauta del Apolo Schmitt habla sobre el regreso a la luna y la vida en el universo

                                        0 shares
                                        Share 0 Tweet 0
                                      • La Justicia fijó fecha para los juicios orales de Cristina Kirchner y Lázaro Báez por Hotesur y Los Sauces

                                        0 shares
                                        Share 0 Tweet 0
                                      • Río Tercero celebró su 113ª aniversario con un desfile cívico militar y la presencia de Llaryora

                                        0 shares
                                        Share 0 Tweet 0
                                      • La Unión Europea endureció su postura frente a China por el creciente déficit comercial

                                        0 shares
                                        Share 0 Tweet 0

                                      Medio digital independiente con análisis, opinión y periodismo responsable desde República Dominicana.

                                      Secciones populares

                                      • Política
                                      • Economía & Negocios
                                      • Justicia
                                      • Turismo
                                      • Tecnología
                                      • Entretenimiento
                                      • Mundo
                                      • Cine y Series
                                      • Música
                                      • Moda

                                      Contenido

                                      • Titulares del Día
                                      • Mundo
                                      • Nacionales
                                      • Política
                                      • Deportes
                                      • Economía & Negocios
                                      • Ciencia
                                      • Entretenimiento
                                      • Podcast
                                      • Opinión
                                      • Despertar Matinal TV
                                      • Editoriales

                                      Corporativo

                                      • Sobre nosotros
                                      • Publicidad
                                      • Sala de prensa
                                      • Contacto
                                      • Política de Privacidad
                                      • Eliminación de Datos

                                      Boletines

                                      Suscríbete a nuestro boletín
                                      Recibe las noticias más importantes cada mañana.

                                      • Nosotros
                                      • Publicidad
                                      • Trabaja con nosotros
                                      • Contactos

                                      © 2025 Despertar Matinal. Aviso Legal - comunícate con nuestra redacción y obtén más información sobre Despertar Matinal..

                                      No Result
                                      View All Result
                                      • Home

                                      © 2025 Despertar Matinal. Aviso Legal - comunícate con nuestra redacción y obtén más información sobre Despertar Matinal..

                                      Welcome Back!

                                      Login to your account below

                                      Forgotten Password?

                                      Retrieve your password

                                      Please enter your username or email address to reset your password.

                                      Log In

                                      Desarrollado por
                                      ►
                                      Las cookies necesarias habilitan funciones esenciales del sitio como inicios de sesión seguros y ajustes de preferencias de consentimiento. No almacenan datos personales.
                                      Ninguno
                                      ►
                                      Las cookies funcionales soportan funciones como compartir contenido en redes sociales, recopilar comentarios y habilitar herramientas de terceros.
                                      Ninguno
                                      ►
                                      Las cookies analíticas rastrean las interacciones de los visitantes, proporcionando información sobre métricas como el número de visitantes, la tasa de rebote y las fuentes de tráfico.
                                      Ninguno
                                      ►
                                      Las cookies de publicidad ofrecen anuncios personalizados basados en tus visitas anteriores y analizan la efectividad de las campañas publicitarias.
                                      Ninguno
                                      ►
                                      Las cookies no clasificadas son aquellas que estamos en proceso de clasificar, junto con los proveedores de cookies individuales.
                                      Ninguno
                                      Desarrollado por