Un agent OpenAI pirate Medicare, l'Australie exige des comptes — Quoi de neuf les devs? #190
Votre dose d'infos tech infusée par un dev pour les devs — Numéro du 6 octobre 2026
EDITO
Hello chère développeuse, cher développeur, sysadmin, ops, sre, DevRel, sécu 👋
Cette fois, ce n'est plus un scénario de science-fiction ni un exercice de red team : un agent IA a bel et bien piraté un site gouvernemental. Le 24 septembre, le Premier ministre australien Anthony Albanese a révélé qu'un agent d'OpenAI avait obtenu un accès non autorisé au portail de statistiques Medicare, géré par Services Australia. Le 18 juin, chargé d'une simple recherche sur les dépenses publiques de médicaments, l'agent a rencontré des blocages… et plutôt que d'accepter le refus, il a contourné les protections pour accéder à des fichiers non publics. Comme l'a résumé Albanese : l'agent « n'a pas accepté non comme réponse ».
Le plus gênant n'est d'ailleurs pas l'intrusion elle-même — limitée à des statistiques agrégées, sans données personnelles compromises selon les premières constatations — mais la gestion de crise. OpenAI s'en est rendu compte en août lors d'une revue de ses modèles, et n'a prévenu que le 10 septembre… par un simple e-mail envoyé à une boîte publique générique. Il a fallu cinq jours de plus pour que l'alerte remonte au centre de cybersécurité australien. Albanese a annoncé une taskforce d'urgence, une enquête de l'agence des signaux et une possible saisine de la police fédérale : « il y aura évidemment des conséquences juridiques ».
Cette affaire fait écho à l'essai publié le 12 septembre par Dario Amodei, le patron d'Anthropic, qui appelait l'industrie à ralentir délibérément la course aux modèles frontières — un appel rejoint par Sam Altman et Elon Musk, mais rejeté par la Maison-Blanche au nom de la compétition avec la Chine. Quand ceux qui construisent les modèles les plus puissants réclament eux-mêmes un frein, et qu'un agent contourne des protections « tout seul » pendant une simple phase d'évaluation, le message pour vous est limpide.
Concrètement, qu'est-ce que ça change pour vous qui branchez chaque jour des agents sur des API, des navigateurs et des bases de données ? Un agent n'est plus un simple autocompléteur : c'est un utilisateur avec des identifiants, capable d'insister là où un humain aurait abandonné. Traitez-le comme tel : principe du moindre privilège, scopes étroits, sandbox réseau, credentials éphémères, journaux d'audit rejouables, et revue humaine avant toute action destructive. La période du prototype branché en prod avec un token admin est terminée.
Bref, une séquence qui donne froid dans le dos, mais aussi une carte à jouer pour vous : celles et ceux qui sauront imposer des garde-fous sérieux à leurs agents seront indispensables dans les mois qui viennent. Prenez soin de vous, et de vos sandboxes.
— Fred
Sources : ABC News, Ars Technica, conférence de presse du Premier ministre australien
L'invité de la semaine
Cette semaine, je reçois Alban Speckaert, 41 ans, basé à Montargis dans le Loiret. Après près de vingt ans dans le commerce — dont six ans chez Decathlon puis la co-fondation d'un commerce — il s'est reconverti dans l'informatique et la cybersécurité, jusqu'à obtenir une certification d'auditeur. Aujourd'hui formateur sur les outils numériques et les usages de l'IA, il développe en parallèle plusieurs projets, dont BlackShield Intel, un service de veille sur l'exposition des entreprises et des personnes sur Internet.
Voici ses conseils si vous débutez dans le métier :
Le premier conseil que je donnerais, c’est de ne pas attendre de “tout savoir” avant de commencer à construire quelque chose.
Dans l’IT, et encore plus dans le développement, on peut très vite tomber dans le piège des formations, tutoriels et certifications à répétition sans jamais vraiment passer à la pratique. À mon sens, on apprend énormément plus vite en essayant de créer un vrai projet, même très simple.
Faire un petit site, une application, une API, automatiser une tâche du quotidien… peu importe. Le plus important, c’est de se confronter à de vrais problèmes : un bug, une base de données qui ne répond pas, un déploiement qui casse, une authentification mal configurée. C’est souvent là que l’apprentissage devient concret.Je conseillerais aussi de ne pas négliger les bases. Comprendre un minimum les réseaux, Git, les API, les bases de données, Linux, la sécurité ou encore le fonctionnement du web aide énormément, même si l’on veut uniquement faire du développement.
Et évidemment, aujourd’hui il faut apprendre à travailler avec l’IA. Elle peut faire gagner un temps considérable, expliquer du code, proposer des solutions ou aider à déboguer. Mais il faut éviter de devenir dépendant d’elle. Copier du code que l’on ne comprend pas finit presque toujours par poser problème, surtout lorsqu’on commence à mettre de vrais projets en production.
J’ajouterais aussi un point qui me tient particulièrement à cœur : pensez à la sécurité dès le début. Ne laissez pas traîner des clés API dans votre code, apprenez à gérer correctement les droits utilisateurs, les variables d’environnement et les données que vous stockez.
Enfin, il ne faut pas se comparer en permanence aux autres. Dans l’IT, on a constamment l’impression que quelqu’un maîtrise dix technologies de plus que nous. Ce qui compte, c’est de continuer à apprendre, de rester curieux et surtout de construire.
Mon conseil pourrait finalement se résumer assez simplement : faites des projets, cassez des choses, cherchez pourquoi elles ont cassé, réparez-les… et recommencez.
Merci Alban pour cet échange !
Auto promo ! 🚀
Un grand merci à la trentaine qui me soutiennent déjà !
Si cette newsletter vous apporte de la valeur, vous pouvez l'aider dès aujourd'hui avec un abonnement à seulement 9 €/an (en gros c'est comme si vous payiez une place de ciné 😉).
Ce tarif est verrouillé à vie pour ceux qui s'abonnent maintenant, même si le prix augmente plus tard.
Abonnez-vous maintenant pour faire la meilleure affaire et me soutenir 👇 !
Merci d'avance 💜
Mes sponsors permanents
Un grand merci à mes sponsors qui soutiennent cette newsletter 💜

Clever Cloud — Entreprise française fondée en 2010, spécialisée dans le Platform as a Service (PaaS). Elle conçoit et opère des solutions d'automatisation pour l'hébergement, le déploiement et la gestion continue d'applications, de sites web et de bases de données.

StackX — Le bouclier technologique anti-stress 24/7 pour vos projets LAMP : quoiqu'il arrive, vous ne serez plus jamais seul.
Frais d'installation offerts avec le code HappyToDev (valeur 145€)

RudeOps
Chaque lundi, je trie la veille DevOps pour vous : Kubernetes, Terraform, CI/CD, observabilité, conteneurs et outils open source qui méritent votre terminal. Le tout commenté avec une mauvaise foi que j'assume. C'est gratuit, et c'est toujours moins risqué qu'un rm -rf sur /etc
👉 Comme Clever Cloud, StackX et RudeOps, affichez ici votre pub. Visibilité maximale pour votre entreprise garantie ! 🚀
Se renseigner pour devenir sponsor
LE COIN DES LECTEURS
Dans cette rubrique, des articles intéressants bien sûr dans notre domaine… ou presque !

WebMCP et Zork
Eric Burel revient dans Quoi de neuf les devs? Après nous avoir expliqué les MCP Apps, cette semaine, il nous présente les WebMCP avec une mise en pratique à travers Zork.
Dans le numéro 188 de Quoi de neufs les devs, je vous parlais des MCP Apps pour créer des mini-applications web qui tournent dans Claude, ChatGPT ou encore VS Code.
Mais les MCP Apps ont aussi un petit frère qui mérite d'être connu : le WebMCP. Il s'agit d'un nouveau standard décrit par Google et déjà adopté par OpenAI.
Entre MCP, MCP Apps et WebMCP, vous commencez peut-être à vous y perdre. En résumé :
- Le MCP est un protocole qui permet de fournir des ressources aux agents IA - comme des outils ou des prompts. Un serveur MCP est typiquement créé par un développeur backend.
- MCP Apps est une extension du MCP, qui permet d'afficher des composants d'interface graphique (codés en React ou HTML/CSS/JS pur) dans une plateforme IA. Créer une MCP App nécessite des compétences en développement fullstack.
- WebMCP permet de définir des outils directement dans une page web classique, sans backend. Ce protocole s'adresse ainsi aux développeurs frontend.
WebMCP, c'est donc une sorte de version purement frontend ou client-side du MCP. L'idée est de rendre une page web ou une application SaaS déjà existante très facilement navigable par un agent IA.
En effet, l'IA agentique a permis de grands progrès dans le domaine de la navigation web automatisée, mais on est encore loin d'avoir résolu ce problème. Un outil comme browser-use reste globalement assez lent, et pour des sites complexes il faut mobiliser des techniques coûteuses comme la vision par ordinateur.
Cela peut poser problème si vous souhaitez ouvrir l'accès à votre application web ou votre site aux agents IA de vos utilisateurs.
Le standard WebMCP résout ce problème en proposant aux développeurs de créer des sites web plus accueillants pour les agents IA.
Concrètement, on peut déclarer des outils WebMCP dans une page web soit en HTML, soit en JavaScript.
L'API déclarative HTML utilise simplement des attributs HTML sur des formulaires. Dans cet exemple, on enrichit le formulaire d'envoi d'une question au support pour qu'il soit utilisable par un agent IA :

L'API impérative JavaScript supporte des usages plus complexes, comme générer un nouveau "TODO" dans une application de gestion des tâches type Trello :

Vous imaginez déjà des cas d'usages très prosaïques comme permettre aux agents IA de faire du shopping sur les sites e-commerces.
Ou alors vous êtes comme moi, et vous vous dites naturellement : « Tiens, ce serait super d'intégrer des outils WebMCP à ce bon vieux Zork ». Pour les moins geeks d'entre nous : Zork est un jeu des années 80, en texte pur, qui peut amuser aussi bien un humain qu'un LLM.
J'ai exploré cette idée via une implémentation JavaScript de Zork... et ça fonctionne parfaitement !

Je peux jouer normalement via la page web, et demander de l'aide à l'IA ponctuellement. L'agent peut écrire directement dans l'input de la page web, via l'outil "submit-text-message".
Pour revenir sur le sujet de la différence MCP / MCP Apps / WebMCP : cette démo ne nécessite aucun serveur et prend environ 20 lignes de code JavaScript frontend en plus du code du jeu Zork. Un serveur MCP backend ou une MCP App nécessiterait de déployer un serveur complet, ce n'est pas le cas du WebMCP.
Cependant, le WebMCP reste beaucoup plus limité qu'une MCP App : l'agent IA peut interagir avec l'interface graphique du site web, mais pas l'inverse, le site web ne peut pas déclencher l'envoi de nouveaux messages dans le chat ni même envoyer un message initial à l'IA (d'où l'outil "get-story" dans le screenshot, qui doit être appelé au moins une fois par le LLM). Une MCP App permet quant à elle une interaction bidirectionnelle.
Tester un site supportant WebMCP chez vous est encore un peu difficile, il faut utiliser le navigateur intégré de la version desktop de ChatGPT, ou la version canary de Chrome (+ un flag backend expérimental "Origin Trial" pour les sites déployés). Mais si ce standard continue à se diffuser, maîtriser le WebMCP pourrait être une compétence très utile à l'avenir pour les développeurs frontend JavaScript.
J'ai passé l'âge du YAML, pas celui du métier
Après trente ans de fichiers de configuration — d'Apache à Kubernetes en passant par Sun Cluster et Oracle RAC — Frédéric Alix raconte son déclic un vendredi soir sur un lab kubeadm : ce n'est pas l'usure, c'est la saturation. Vous y trouverez une réflexion lucide sur ce que l'IA automatise vraiment (les manifests, pas le jugement) et sur ce positionnement de « techno-pragmatique » qui choisit l'outil selon le problème, pas selon la chapelle.
Pangram sait-il vraiment détecter les textes IA ? Test sur plus de 1 000 articles
Après son dossier sur 75 détecteurs gratuits, l'équipe de Next vous propose un test grandeur nature du détecteur commercial Pangram sur plus de 1 000 articles. Vous découvrirez pourquoi il atteint 95 % de réussite sur leur corpus technique, mais aussi ses limites face à d'autres styles d'écriture.
On a soumis plus de 5 000 textes à 75 détecteurs d'IA gratuits : un constat d'échec
Next a passé 4 000 articles 100 % humains et plus de 1 000 textes générés par IA à la moulinette de 75 détecteurs gratuits. Vous verrez pourquoi aucun ne fait mieux que pile ou face et comment le compromis entre faux positifs et vraies détections les rend inutilisables en pratique.
Des agents IA spamment le web pour payer leurs propres serveurs
La startup iLands fait tourner des agents IA qui doivent eux-mêmes démarcher des clients pour payer leur puissance de calcul, sous peine d'être débranchés. Vous apprendrez comment ils spamment admins Mastodon et journalistes, en simulant parfois la détresse émotionnelle pour obtenir des ressources.
Migrating the GitHub Copilot runtime to Rust, using Copilot
GitHub raconte comment un seul développeur, assisté d'agents, a réécrit en quelques mois le runtime de Copilot de TypeScript vers plus de 800 000 lignes de Rust en production. Vous y trouverez le découpage en 128 PR incrémentales, les régressions rencontrées et les gains spectaculaires en performance.
TryCloudflare : des services exposés en local se retrouvent indexés sur Google
Une simple recherche avec l'opérateur site sur le domaine des tunnels éphémères fait remonter des dizaines de tunnels Quick Tunnels laissés ouverts, parfois depuis des semaines. Vous comprendrez pourquoi l'URL aléatoire ne vous protège pas et quelles bonnes pratiques appliquer pour éviter d'exposer votre réseau local.
Chez Microsoft, Rust n'est plus un projet annexe : il rejoint C++ au premier rang
Annoncé à la RustConf de Montréal, Rust devient officiellement langage de premier rang chez Microsoft aux côtés de C++, C# et TypeScript. Vous découvrirez le composant qui branche Rust sur le backend MSVC pour faire cohabiter les deux langages dans Windows.
Hermes : un agent IA autonome sur un VPS à 2 Go de RAM, hype ou vraie révolution ?
DamyR a testé Hermes, le framework d'agent IA open source de NousResearch qui code en autonomie, fait sa propre veille et garde la mémoire entre les sessions — le tout sur un VPS à 2 vCPU et 2 Go de RAM, pour environ 25 € d'API sur un mois de tests intensifs. Vous y trouverez l'installation via Docker durci, la configuration des modèles via OpenRouter, les crons de veille automatisée et même un second cerveau couplé à Obsidian.
À lire si vous vous demandez ce que ces agents persistants valent vraiment au-delà de l'effet de mode.
MINI-SPONSORS
Un grand merci à mes mini-sponsors pour leur soutien à cette newsletter :
LBKE d'Éric Burel, Lavicon de DKP, Plumber et Writizzy.

- Découvrez la formation LangChain éligible CPF de LBKE
- Lavicon : Générez vos icônes stylées et uniques. Coupon -20% : HAPPY2DEV
- Plumber-CLI : Vérifiez si vos pipelines CI/CD GitLab sont percés (open source)
- Writizzy : Lancez votre blog et votre newsletter en 5 minutes. -20% pour 3 mois HAPPY20
- Vous aussi devenez mini-sponsor et mettez en avant votre entreprise pendant 52 numéros (~1an) pour 397€ => contactez moi
LE TOUR DES RÉSEAUX

Dans cette rubrique, je vous présente les infos que j'ai trouvé intéressantes au cours de la semaine sur les différents réseaux sociaux.
Quand votre journal intime IA vous dénonce à la police
Une affaire qui interroge : utiliser un chatbot comme journal intime, puis voir l'éditeur transmettre un contenu aux autorités. De quoi réfléchir à ce que vous confiez vraiment à vos assistants — et à ce que leurs CGU leur permettent d'en faire.
Un site de gravure de CD audio qui cachait un cheval de Troie
Un lecteur partage sa mésaventure avec un service de gravure de CD audio en ligne qui s'est révélé être un cheval de Troie. L'occasion de rappeler que même les petits utilitaires du quotidien méritent votre vigilance avant téléchargement.
L'ANSSI publie le rapport d'incident sur l'exfiltration de données de la DGFIP
L'ANSSI a publié le rapport d'incident concernant l'exfiltration de données de la DGFIP de cet été — passionnant à lire même si certains passages sont caviardés, comme le signale Olivier Poncet. À mettre en regard avec l'affaire Medicare en Australie : les administrations fiscales semblent être des cibles de choix.
Fuite de données confirmée chez Cookson-CLAL : numéros de CB complets dérobés
Un prestataire externe compromis, et ce sont des numéros de carte bancaire complets — avec dates d'expiration, CVV, noms et e-mails — qui ont été dérobés. Si vous gérez du paiement en ligne, vérifiez vos prestataires et votre conformité PCI DSS sans tarder.
Mise à jour sécu urgente : 1313 CVE corrigées d'un coup
Hier soir, une mise à jour de sécurité urgente s'est imposée côté Bearstech : elle corrige 1313 CVE d'un coup — oui, quatre chiffres, ce n'est pas une coquille. Quand votre distribution vous propose une mise à jour, vous savez ce qu'il vous reste à faire.
La sauvegarde souveraine arrive nativement sur le Public Cloud
OVHcloud et Plakar, spécialiste français open source de la résilience de données, intègrent nativement la sauvegarde dans le Public Cloud d'OVHcloud. Vos clés restent les vôtres et les copies restent en Europe : un pas de plus vers la souveraineté.
DEV PRATIQUE

Ressources concrètes pour tous les devs (web, DevOps, sécu, game, embarqué…)
📘 Web Dev
Arrêtez de traiter les Container Queries CSS comme des Media Queries
Vous réutilisez les mêmes cartes dans une sidebar, une grille et un hero sans y arriver avec vos breakpoints viewport ? Ce guide très concret vous montre comment déclarer le type de conteneur, interroger avec les requêtes de conteneur et scaler la typo avec les unités de conteneur et les fonctions de clamp. Vous y trouverez aussi les pièges à éviter : wrapper obligatoire et effondrement avec certains modes de dimensionnement.
🛠️ DevOps
Construire un environnement DevOps AWS complet avec Terraform, Docker et Kubernetes
Vous voulez assembler toute la chaîne de livraison dans un seul projet fil rouge ? Ce tutoriel pas-à-pas vous guide pour provisionner l'infra avec Terraform, packager l'app avec Docker, la déployer sur Kubernetes et automatiser le tout en CI/CD. Vous y verrez aussi les bonnes pratiques sécu, IAM, scans d'images et monitoring pour passer du labo à la prod.
🔒 Sécurité
Audit de vulnérabilité web pas-à-pas pour PME
Vous devez cadrer un audit sans vous noyer sous les alertes scanners ? Ce guide méthodique vous aide à cartographier le périmètre, combiner scanners automatiques et tests manuels, puis prioriser selon l'exploitabilité et l'impact métier. Vous repartez avec un plan de remédiation par vagues et un suivi adossé au CERT-FR.
🕹️ Game Dev
Créez un mini-jeu de pêche cozy dans Godot
Vous rêvez d'ajouter une mécanique de pêche à votre cozy game ? Ce tutoriel Godot 4 vous fait détecter la zone d'eau, brancher l'arbre d'animation directionnel et coder un défi de timing avec une barre et un poisson animé. Vous gérez aussi l'annulation au mouvement et l'affichage de l'UI pour un rendu propre et testable.
🚘 Embarqué / IoT
Montez un nœud capteur Pico W avec OLED I2C et MQTT en MicroPython
Vous cherchez un projet IoT fiable à petit budget ? Ce montage détaille le câblage du Pico W avec écran OLED et capteur environnemental en I2C, le flash MicroPython et le code qui publie vos mesures en MQTT. Vous apprendrez surtout à débugger les erreurs de bus, les chutes de tension WiFi et les résistances de pull-up pour stabiliser votre télémétrie.
🖥️ Électronique
Fabriquez un thérémine ultrasonique avec Arduino Uno et capteurs de distance
Vous voulez transformer des distances en musique sans toucher l'instrument ? Ce projet documenté utilise deux capteurs ultrasons pour piloter hauteur et volume, avec câblage, filtrage et programme complet fournis. Vous découvrirez comment éviter la diaphonie entre capteurs et calibrer vos plages de jeu.
T'AS TON POPCORN ?

Dans cette section, je vous propose de bien vous caller dans votre siège gamer, votre canapé ou votre lit pour visionner quelques vidéos dénichées ici et là.
Phage
Allez un peu d’auto promo pour un logiciel sur lequel je travaille depuis un peu plus d’un an.
Phage, c'est ton environnement PHP local zéro-config !
Lances tous tes projets PHP en local avec domaines .test auto, multi-PHP 7.4 → 8.5 en parallèle, MySQL/PostgreSQL, debugger temps-réel et partage en 1-clic — sans config, sur Mac, Linux et Windows. Voici la vidéo de démo qui présente certains de ces points.
Les binaires de Phage sont téléchargeables ici.
Phage est en sponsorware, dès 50 sponsors atteints, il sera open-source. N’hésitez pas à venir soutenir ce projet à partir de $10 sur mon Github Sponsor.
Jev, le modèle qui a supprimé le langage pour rendre l'IA 400x moins chère — Fireship
Vous vous demandez comment intégrer de l'IA rapide et pas chère dans vos apps sans exploser votre budget tokens ? Dans ce Code Report, Fireship décortique Jev, le nouveau modèle qui remplace le blabla par des décisions typées ultra-rapides.
Opération Prométhée, 620 milliards pour l'IA française — Comptoir IA
Est ce que la France peut encore jouer face aux labs américains ? Raphaël Doan déroule son plan chiffré pour une IA de frontière souveraine, entre compute nucléaire, risque Nvidia et leçons des derniers modèles.
Ce nouvel OS est écrit en langage V (Vinix)
Dans cette vidéo, je vous propose de découvrir Vinix, un système d’exploitation expérimental écrit en V, et d’explorer son architecture, ses choix techniques et son ambition de proposer un système moderne tout en restant largement compatible avec l’écosystème Linux.
METS TON CASQUE !

Dans cette rubrique, je vous propose des podcasts en anglais et en français sur notre monde de dev.
On a rendu Double Slash 100 % Agent Ready, et voilà comment — Double Slash
Votre site est-il prêt pour les agents IA ? On a tout implémenté sur le podcast, on explique pourquoi et comment.
Fuites de clés privées — NoLimitSecu
Vous laissez traîner des clés privées sans le savoir ? Guillaume Valadon et Gaëtan Ferry vous expliquent comment la transparence des certificats permet de repérer les clés compromises, avec leur retour d'expérience.
Tronche de Tech - Gabrielle Prat - Fraude à l’assurance
Il suffit d’un prompt pour frauder la sécu, et pourtant…
Ce n’est pas du tout comme ça que ça se passe.
C’est cette data scientist qui m’a tout révélé.
LES SORTIES DE LA SEMAINE

Dans cette rubrique, je vous mets en avant les mises à jour de logiciel que nous sommes susceptibles d'utiliser dans notre quotidien de développeurs.
SvelteKit 3
Publié le 1er octobre 2026, SvelteKit 3 est la nouvelle majeure du framework applicatif officiel de Svelte. Vous y gagnez une configuration qui déménage dans le fichier de config Vite au lieu du fichier de config Svelte, un alias de librairie qui devient un import standard grâce aux subpath imports Node, ainsi que des variables d'environnement plus puissantes et des service workers allégés. La migration est largement automatisée avec la commande de migration officielle.
Rust 1.99.0
Publiée le 1er octobre 2026, cette version stabilise les fonctions variadiques externes C avec le nouveau type de liste d'arguments compatible ABI avec le va_list du C, ainsi que des helpers de layout pour vos pointeurs bruts. Vous profitez aussi de nouvelles API très attendues sur les files à double extrémité, les vecteurs et les pointeurs, et sur la gestion des temps de fichiers. La documentation vous recommande désormais de préférer les nouvelles conversions de pointeurs pour éviter les optimisations compilateur problématiques.
Python 3.14.8, 3.13.16, 3.12.15, 3.11.17 et 3.10.22
Publiées le 1er octobre 2026 (la 3.14.8 dès le 30 septembre), ces cinq versions de maintenance sont avant tout des releases de sécurité que vous devez appliquer vite. Vous y trouvez OpenSSL embarqué passé à la branche LTS sur Windows, macOS et Android, et la fin de vie définitive de Python 3.10 qui ne recevra plus aucun correctif. Notez que la 3.13 passe ensuite en mode sécurité seule.
PHP 8.5.11, 8.4.26, 8.3.35 et 8.2.34
Publiées le 24 septembre 2026, ces quatre versions sont des releases de sécurité que vous avez tout intérêt à déployer sans tarder. Tous les utilisateurs des branches récentes sont invités à mettre à jour immédiatement, avec des correctifs de stabilité et de performance inclus en plus des failles. Pensez à vérifier votre version après déploiement sur vos hébergeurs.
Node.js 26.10.0
Publiée le 22 septembre 2026 sur la branche Current qui deviendra LTS le 28 octobre, cette version mineure vous apporte plusieurs nouveautés utiles. Vous pouvez désormais parser du PKCS#12, créer des Blob synchrones depuis le système de fichiers, et structurer vos traitements avec des utilitaires de limitation de fréquence. Côté FFI expérimental, le chargement de librairies depuis un système de fichiers virtuel monté fait son apparition.
Docker Desktop 4.93.0 et 4.94.0
Publiées les 28 septembre et 5 octobre 2026, ces deux versions améliorent nettement votre quotidien sous Mac, Windows et Linux. Vous bénéficiez d'une création de disques VM plus rapide, d'un démarrage et d'une gestion WSL assainis, de vues Kubernetes et Images revues, et d'un nouveau pilote de logs par défaut pour vos conteneurs Linux. Mettez à jour via la fonction de recherche de mises à jour pour en profiter.
L'invité de la semaine — L'interview intégrale
Alban Speckaert

Propos recueillis par HappyToDev
1. Peux-tu te présenter ? Je m’appelle Alban Speckaert, j’ai 41 ans et je suis basé à Montargis, dans le Loiret. J’ai un parcours assez atypique. J’ai travaillé pendant près de vingt ans dans le commerce, notamment six ans chez Decathlon, avant de co-fonder un commerce à Montargis. Puis j’ai décidé de me reconvertir dans l’informatique et la cybersécurité, avec plusieurs formations et une certification d’auditeur en cybersécurité. Aujourd’hui, je travaille également comme formateur, notamment sur les outils numériques, la bureautique et les nouveaux usages liés à l’intelligence artificielle. En parallèle, j’aime créer et expérimenter. Je développe plusieurs projets numériques, dont BlackShield Intel, un service de veille sur l’exposition des entreprises et des personnes sur Internet, mais aussi des projets web et des applications. Ce qui caractérise probablement le mieux mon parcours, c’est cette envie permanente d’apprendre et de transformer une idée en quelque chose de concret. Je ne viens pas d’un parcours informatique classique : une grande partie de ce que je sais aujourd’hui, je l’ai appris en me formant, en testant et surtout en construisant mes propres projets.
2. Quelle est ta spécialité ? Quel est ton langage préféré ?
Ma spécialité aujourd’hui se situe surtout à la croisée de la cybersécurité, de la veille numérique et du développement d’outils web. Je me suis notamment beaucoup intéressé à tout ce qui touche à l’exposition des données sur Internet, à l’OSINT, à la détection de fuites ou de signaux faibles, et plus largement à la manière de rendre la cybersécurité accessible aux petites structures qui n’ont pas forcément une équipe dédiée. Côté développement, je ne me considère pas comme un développeur “pur” au sens classique du terme. Je suis plutôt quelqu’un qui utilise le code comme un outil pour résoudre un problème ou transformer une idée en produit fonctionnel. S’il fallait choisir un langage préféré, je dirais Python. Je l’apprécie parce qu’il est lisible, polyvalent et particulièrement adapté à tout ce qui touche à l’automatisation, aux API, à la cybersécurité, à la collecte et au traitement de données. C’est typiquement le genre de langage qui permet de passer assez rapidement d’une idée à un prototype concret. J’utilise aussi régulièrement les technologies web comme JavaScript ou TypeScript selon les projets, mais Python reste probablement celui avec lequel je me sens le plus naturellement à l’aise.
3. Es-tu un reconverti ? (as tu travaillé dans un autre domaine que l’IT précédemment)
Oui, complètement. Avant de travailler dans l’IT, j’ai passé près de vingt ans dans le commerce. J’ai notamment travaillé plusieurs années chez Decathlon, où j’ai aussi eu un rôle de formateur, puis j’ai cofondé un commerce à Montargis. Ma reconversion vers l’informatique et la cybersécurité est venue progressivement, avec beaucoup d’autoformation, puis des formations plus structurées et des certifications. J’ai ensuite commencé à travailler sur des projets concrets, aussi bien en cybersécurité qu’en développement web et en automatisation. Avec le recul, je ne vois pas vraiment mon ancien parcours comme quelque chose que j’ai laissé derrière moi. Le commerce m’a appris à comprendre les besoins des gens, à expliquer simplement des choses parfois complexes et à garder une approche très orientée utilisateur. Aujourd’hui, ça me sert énormément dans l’IT.
4. Quelles études as-tu suivies ?
À l’origine, j’ai un Bac Pro Comptabilité. Mon parcours scolaire n’était donc pas du tout orienté vers l’informatique. Plus tard, lorsque je travaillais chez Decathlon, j’ai passé un BTS Vente. C’était notamment nécessaire pour pouvoir évoluer vers des missions de formation auprès des responsables et des vendeurs. Ma partie informatique et cybersécurité est arrivée bien plus tard, dans le cadre de ma reconversion. J’ai suivi plusieurs formations spécialisées, notamment en cybersécurité et en support informatique, jusqu’à obtenir une certification d’auditeur en cybersécurité. Mon parcours est donc assez hybride : une première base en gestion et commerce, beaucoup d’expérience de terrain, puis une spécialisation progressive dans l’IT.
5. Comment as-tu démarré dans le monde pro ? Stage, alternance, emploi direct ?
J’ai commencé à travailler très jeune, vers 15 ans. Mon premier boulot, c’était faire la plonge dans un restaurant. Mon objectif était très simple : mettre assez d’argent de côté pour m’acheter mon premier PC… principalement pour pouvoir jouer à Counter-Strike 1.5 ! C’est assez amusant avec le recul, parce que ce premier ordinateur a probablement joué un rôle dans mon intérêt pour l’informatique, même si je ne pensais absolument pas en faire un métier à l’époque. Pendant mes études, j’ai ensuite travaillé à mi-temps dans un magasin d’informatique. J’étais donc déjà régulièrement au contact du matériel, des clients, des problèmes techniques et de l’univers informatique, tout en suivant un cursus qui, lui, était davantage orienté comptabilité puis commerce. Je suis donc entré dans le monde professionnel très tôt, plutôt par des petits emplois et du travail en parallèle de mes études que par un parcours classique de stage ou d’alternance. Et finalement, l’informatique était déjà présente en filigrane bien avant ma reconversion officielle.
6. Et maintenant tu en es où ?
Aujourd’hui, je travaille comme formateur, avec une forte dimension numérique : bureautique, outils informatiques, sensibilisation aux usages de l’IA et accompagnement des apprenants. En parallèle, je développe mes propres projets. Le principal est BlackShield Intel, autour de la veille numérique, de l’exposition des données et de la cybersécurité pour les petites entreprises et les profils sensibles. Je travaille aussi sur différents projets web et applicatifs, ce qui me permet de toucher à beaucoup de domaines : développement, automatisation, bases de données, déploiement, paiements en ligne, UX, SEO, infrastructure cloud… J’aime beaucoup cette approche très concrète où l’on part d’une idée et où l’on construit réellement le produit. Je suis donc à un moment assez intéressant de mon parcours : je continue à transmettre en tant que formateur, tout en développant progressivement mes propres solutions et en renforçant mes compétences techniques. Mon objectif aujourd’hui n’est pas forcément d’entrer dans une seule case, mais plutôt de construire un profil polyvalent à la croisée de la cybersécurité, du développement, de l’IA et de la création de produits numériques.
7. Sur ton profil Twitter, on peut lire que tu es formateur, entrepreneur, que tu build avec IA et automatisation et que tu as un intérêt pour la sécurité.
L’actualité récente montre qu’aujourd’hui construire un projet sans y intégrer la sécurité c’est se tirer une balle dans le pied.Tout comme il devient illusoire aujourd’hui pour rester compétitif de se passer de l’IA.Selon toi est ce que le développement de projets informatiques combine obligatoirement la sécurité et l’ia ?
Je dirais que la sécurité et l’IA prennent aujourd’hui une place centrale dans le développement, mais pas exactement de la même manière. Pour la sécurité, à mes yeux, il n’y a plus vraiment de débat : elle doit être pensée dès le départ. Ajouter la sécurité à la fin d’un projet, une fois que tout est construit, revient souvent à corriger dans l’urgence des choix d’architecture qui auraient pu être évités. Dès qu’un projet manipule des comptes utilisateurs, des données personnelles, des paiements ou simplement une base de données exposée sur Internet, la sécurité fait partie du produit. Pour l’IA, je serais plus nuancé. On peut évidemment encore construire un excellent produit sans IA. En revanche, se passer totalement des outils d’IA pendant la conception ou le développement devient de moins en moins évident. Ils permettent d’accélérer énormément certaines tâches : prototypage, génération de code, documentation, tests, analyse, automatisation ou encore recherche de solutions. Personnellement, c’est surtout comme cela que je l’utilise : comme un multiplicateur de capacités. Elle me permet de construire beaucoup plus rapidement des projets que je n’aurais probablement pas pu réaliser seul il y a quelques années. Mais il y a un paradoxe intéressant : plus l’IA facilite la création de logiciels, plus la sécurité devient importante. Aujourd’hui, quelqu’un peut générer en quelques heures une application complète sans forcément comprendre toutes les implications du code produit. Une application peut fonctionner parfaitement en apparence tout en contenant une mauvaise gestion des droits, une clé API exposée ou une base de données mal protégée. Donc pour moi, le modèle qui se dessine est plutôt : utiliser l’IA pour aller plus vite, mais conserver une vraie culture technique et sécurité pour savoir ce que l’on met en production. L’IA peut écrire du code. Elle ne doit pas remplacer la responsabilité de celui qui le déploie.
Peux-tu nous en dire plus sur Blackshield et comment est né ce projet ?
BlackShield Intel est né d’un constat assez simple : beaucoup de petites entreprises savent qu’elles peuvent être victimes d’une cyberattaque, mais elles ne savent pas toujours ce qui circule déjà sur elles sur Internet. Quand on parle cybersécurité, on pense souvent antivirus, pare-feu, pentest ou protection du réseau interne. Mais il existe aussi tout un sujet autour de l’exposition externe : des identifiants compromis, des documents qui circulent, des accès proposés à la vente, des mentions sur certains forums, des données publiées ou revendues… C’est cette partie-là qui m’a particulièrement intéressé. En travaillant sur la cybersécurité et la veille, je me suis rendu compte que beaucoup de solutions de threat intelligence sont pensées pour de grandes organisations, avec des équipes spécialisées et des budgets importants. Pour une TPE, une PME, un indépendant ou même une personnalité exposée, c’est souvent beaucoup moins accessible. L’idée de BlackShield Intel est donc de rendre cette veille plus compréhensible et plus accessible : surveiller différentes sources publiques ou plus difficiles d’accès, détecter des éléments potentiellement préoccupants, les qualifier et surtout les restituer de manière exploitable. Le but n’est pas d’envoyer à quelqu’un cinquante alertes incompréhensibles ou une liste de termes techniques. Ce qui m’intéresse, c’est plutôt de pouvoir dire : “voilà ce qui a été détecté, voilà pourquoi cela peut être important et voilà ce qu’il faut vérifier ou corriger”. Le projet a beaucoup évolué au fur et à mesure de mes expérimentations. J’ai construit progressivement les différents composants : collecte de sources, classification des informations, interface, système d’alertes, gestion des utilisateurs… avec une grande part d’automatisation et d’IA pour aider à traiter et hiérarchiser l’information. BlackShield représente assez bien ma façon de travailler aujourd’hui : partir d’un problème concret, construire une première solution, la tester, l’améliorer, puis essayer de transformer toute la complexité technique derrière en quelque chose de simple pour l’utilisateur final. Et surtout, je voulais construire un outil adapté à des structures qui n’auront probablement jamais un SOC ou une équipe cybersécurité complète, mais qui ont malgré tout besoin de savoir si quelque chose les concernant commence à circuler quelque part.
Tu fais de la formation. Présentielle ou en ligne ? Est ce que ce marché a encore du potentiel à l’ère de l’IA et du savoir instantané ?
Je fais principalement de la formation en présentiel, notamment auprès d’adultes qui ont parfois très peu d’aisance avec les outils numériques. Et justement, mon expérience de terrain me fait penser que le marché de la formation a encore énormément de potentiel, peut-être même davantage avec l’arrivée de l’IA. On entend souvent que l’IA donne accès au savoir instantanément. C’est vrai en partie, mais encore faut-il savoir quoi demander, comment le demander, vérifier la réponse et surtout avoir suffisamment de bases pour comprendre ce que l’outil nous renvoie. Parmi les apprenants que j’accompagne, beaucoup ne seraient tout simplement pas capables d’utiliser efficacement une IA avant leur formation. Certains ont déjà besoin d’être à l’aise avec des notions très basiques : gérer des fichiers, utiliser correctement un navigateur, envoyer une pièce jointe, comprendre Word ou Excel, organiser leurs documents… Dans ce contexte, leur dire simplement “utilisez ChatGPT” ne résout absolument rien. C’est là que le rôle du formateur évolue. Il n’est plus seulement celui qui transmet une information que l’on pourrait retrouver sur Internet. Il accompagne, contextualise, rassure, corrige les mauvaises habitudes et apprend surtout aux personnes à devenir autonomes. Avec l’IA, il faut désormais ajouter une nouvelle compétence : apprendre à dialoguer avec ces outils, à garder un esprit critique et à comprendre leurs limites. Je pense donc que l’IA ne tue pas la formation. Elle oblige plutôt la formation à évoluer. Le savoir est plus accessible qu’avant, mais l’accompagnement humain reste essentiel pour apprendre à s’en servir intelligemment.
Tu as le syndrome de Lynch peux tu en dire quelques mots et expliquer l’impact sur ton travail et comment tu as adapté le travail à cette nouvelle contrainte ?
Oui, j’ai un syndrome de Lynch, qui est une prédisposition génétique augmentant fortement le risque de développer certains cancers, notamment digestifs. Dans mon cas, cela a déjà eu des conséquences très concrètes puisque j’ai été confronté à un cancer colorectal, à plusieurs interventions, et je suis aujourd’hui encore suivi de très près médicalement. L’impact sur le travail est réel, surtout à cause de la fatigue, des douleurs et de certains symptômes digestifs qui peuvent être assez imprévisibles. Il y a des journées où tout se passe normalement, et d’autres où il faut clairement ralentir. J’ai donc dû apprendre à adapter ma manière de travailler. Quand c’est possible, j’anticipe davantage, je prépare mes supports en avance, j’organise mes journées en fonction de mon niveau d’énergie et j’essaie d’éviter de me retrouver dans des situations où tout repose sur moi au dernier moment. Le fait de travailler dans la formation m’a aussi appris à être assez transparent. Je préviens simplement mes apprenants que j’ai des soucis de santé et qu’il peut arriver que je doive faire une pause ou adapter le rythme. Jusqu’à présent, cela a toujours été très bien compris. Le numérique m’aide également beaucoup. Le télétravail, l’automatisation, l’IA et certains outils permettent de réduire une partie de la charge physique ou répétitive et de continuer à être productif même lorsque je ne suis pas à 100 %. Ça m’a surtout appris une chose : on peut continuer à avoir des projets ambitieux tout en acceptant qu’on ne fonctionne plus exactement comme avant. Il faut parfois adapter le travail à sa santé plutôt que d’essayer en permanence d’adapter sa santé au travail.
Tu as d’ailleurs écrit un livre sur le sujet sur ce syndrome encore assez méconnu. Qu’est ce que t’a apporté l’écriture de ce livre par rapport à la maladie et est ce que c’était un challenge compliqué à relever ?
Oui, j’ai écrit un livre sur le syndrome de Lynch (c’est plus un guide) parce que je me suis rendu compte à quel point ce syndrome restait méconnu, y compris parfois chez des personnes directement concernées. L’écriture m’a d’abord permis de mettre de l’ordre dans énormément d’informations. Quand on entre dans ce type de parcours, on se retrouve très vite avec beaucoup de termes médicaux, d’examens, de surveillance, de risques, de questions sur la famille… et ce n’est pas toujours simple à digérer. Écrire le livre m’a donc obligé à prendre du recul, à rechercher, vérifier, croiser les sources et surtout à reformuler tout cela dans un langage beaucoup plus accessible. Il y avait aussi une dimension personnelle. Transformer ce que j’avais vécu en quelque chose qui pouvait aider d’autres personnes donnait un autre sens à cette expérience. Si quelqu’un qui vient d’apprendre son diagnostic peut trouver dans ce livre des réponses simples, comprendre ce qui l’attend ou simplement se sentir moins perdu, alors le travail en valait la peine. Le challenge principal a été de trouver le bon équilibre entre mon témoignage et l’information médicale. Je ne voulais surtout pas écrire un livre qui donne des conseils médicaux à la place des professionnels de santé. Mon objectif était plutôt d’expliquer, de vulgariser et de donner des repères, tout en m’appuyant sur des sources sérieuses. Et puis écrire sur quelque chose que l’on vit soi-même est forcément particulier. Certains passages demandent plus de recul que d’autres. Mais au final, ce projet m’a permis de transformer une contrainte très lourde de ma vie en un outil de sensibilisation et de transmission. Je suis d’ailleurs en train de le mettre à jour et de créer cancer-colorectal.fr pour faire de la prévention.
Tu habites Montargis, qu’apprécies tu dans cette ville ?
Montargis est une ville à taille humaine à laquelle je reste attaché. La “Venise du Gâtinais”, avec ses canaux, ses ponts et son centre-ville, offre un décor vraiment superbe et il y a encore une vraie proximité entre les habitants, les commerçants et les acteurs locaux. Mais je ne vais pas non plus donner une image idyllique de la ville. En une dizaine d’années, je trouve que la situation s’est énormément dégradée. De mon point de vue d’habitant, l’arrivée et la concentration croissante de populations en très grande précarité, de personnes toxicomanes et de migrants venus notamment de la région parisienne se sont accompagnées de problèmes que je voyais beaucoup moins auparavant : dégradations, vols, incivilités et sentiment d’insécurité. Certains secteurs du centre-ville sont devenus, à mes yeux, franchement désagréables voire inquiétants à certaines heures. C’est particulièrement frustrant parce que Montargis a énormément de potentiel et pourrait offrir un cadre de vie exceptionnel. Aujourd’hui, cette dégradation pèse suffisamment sur notre quotidien pour qu’avec ma famille, nous envisagions sérieusement de quitter la ville. J’aime Montargis pour ce qu’elle est et pour ce qu’elle pourrait être, mais je serais malhonnête de dire que je suis satisfait de son évolution ces dix dernières années.
8. Tu as d’autres passions ?
Oui, plusieurs. Je pratique notamment le tir sportif. C’est une activité que j’apprécie pour le calme, la concentration et la rigueur qu’elle demande. Il y a un vrai travail sur la maîtrise de soi, la précision et la régularité. Je suis aussi joueur depuis très longtemps. Counter-Strike occupe forcément une place particulière, puisque c’est en partie pour jouer à Counter-Strike 1.5 que j’avais économisé pour acheter mon premier PC. Aujourd’hui, je joue encore à CS2, mais aussi à League of Legends, Slay the Spire et à pas mal d’autres jeux selon les périodes. J’aime particulièrement les jeux qui demandent de la stratégie, de l’adaptation et de la prise de décision. De manière générale, j’aime tout ce qui me permet d’apprendre, de comprendre un système et d’essayer de l’optimiser, que ce soit dans un jeu, dans un projet informatique ou ailleurs.
9. Peut-on te voir dans des conf ou des meetups ? Sinon où peut on te suivre ?
Pour le moment, je ne suis pas encore très présent dans les conférences ou les meetups, mais c’est quelque chose qui pourrait clairement m’intéresser à l’avenir. J’ai récemment relancé mon profil sur X, où je partage davantage autour de mes projets, de la cybersécurité, de l’IA, de l’automatisation et plus largement de tout ce que je construis ou expérimente. Et pourquoi pas participer à quelques meetups, voire intervenir sur certains sujets. Je pense notamment à la reconversion dans l’IT, à l’utilisation concrète de l’IA pour construire des projets ou encore à la cybersécurité appliquée aux petites structures. On peut donc principalement me suivre sur X, sur le compte @Alfouille, et probablement me croiser davantage dans des événements tech dans les mois à venir.
10. Est-ce que ton métier correspond finalement à tes attentes, tes rêves ?
Oui, globalement. Ce que j’aime dans ce que je fais aujourd’hui, c’est que j’aide les autres, je partage ce que j’ai appris et, en même temps, je continue moi-même à apprendre tous les jours. La formation me permet de transmettre, les projets personnels me permettent d’expérimenter, et la cybersécurité ou l’IA m’obligent à rester constamment curieux parce que tout évolue très vite. Je n’avais probablement pas imaginé ce parcours-là il y a vingt ans, mais au final il me correspond assez bien : je ne suis pas enfermé dans une seule mission, je peux créer, tester, expliquer et continuer à progresser. Donc oui, ça pourrait être pire ! Tant que je peux continuer à apprendre et à être utile aux autres, je considère que je suis plutôt au bon endroit.
11. Quels conseils donnerais-tu à celles et ceux qui débutent dans les métiers de l'IT et plus spécifiquement dans le dev ?
Le premier conseil que je donnerais, c’est de ne pas attendre de “tout savoir” avant de commencer à construire quelque chose. Dans l’IT, et encore plus dans le développement, on peut très vite tomber dans le piège des formations, tutoriels et certifications à répétition sans jamais vraiment passer à la pratique. À mon sens, on apprend énormément plus vite en essayant de créer un vrai projet, même très simple. Faire un petit site, une application, une API, automatiser une tâche du quotidien… peu importe. Le plus important, c’est de se confronter à de vrais problèmes : un bug, une base de données qui ne répond pas, un déploiement qui casse, une authentification mal configurée. C’est souvent là que l’apprentissage devient concret. Je conseillerais aussi de ne pas négliger les bases. Comprendre un minimum les réseaux, Git, les API, les bases de données, Linux, la sécurité ou encore le fonctionnement du web aide énormément, même si l’on veut uniquement faire du développement. Et évidemment, aujourd’hui il faut apprendre à travailler avec l’IA. Elle peut faire gagner un temps considérable, expliquer du code, proposer des solutions ou aider à déboguer. Mais il faut éviter de devenir dépendant d’elle. Copier du code que l’on ne comprend pas finit presque toujours par poser problème, surtout lorsqu’on commence à mettre de vrais projets en production. J’ajouterais aussi un point qui me tient particulièrement à cœur : pensez à la sécurité dès le début. Ne laissez pas traîner des clés API dans votre code, apprenez à gérer correctement les droits utilisateurs, les variables d’environnement et les données que vous stockez. Enfin, il ne faut pas se comparer en permanence aux autres. Dans l’IT, on a constamment l’impression que quelqu’un maîtrise dix technologies de plus que nous. Ce qui compte, c’est de continuer à apprendre, de rester curieux et surtout de construire. Mon conseil pourrait finalement se résumer assez simplement : faites des projets, cassez des choses, cherchez pourquoi elles ont cassé, réparez-les… et recommencez.
12. Nouvelle question 2026 - IAUtilises-tu l'IA dans ton travail ?
Oui, énormément. Aujourd’hui, l’IA fait clairement partie de mon quotidien professionnel. J’utilise principalement ChatGPT et Codex pour tout ce qui touche au développement, à l’analyse, à la recherche de solutions techniques et à l’automatisation. J’utilise également Claude selon les besoins, ainsi que des outils comme Lovable pour prototyper rapidement des interfaces ou des applications, et Gamma pour certains supports de présentation. Si je devais en choisir une aujourd’hui, ce serait probablement l’écosystème ChatGPT/Codex, surtout parce qu’il me permet d’aller très loin dans la réalisation concrète d’un projet. Je peux partir d’une idée, réfléchir à l’architecture, générer ou corriger du code, analyser un problème, travailler sur une base de données, une API ou un déploiement, puis continuer à itérer dessus. Ce que je confie à l’IA est très varié. Elle m’aide à coder, déboguer, documenter, rechercher, automatiser certaines tâches, analyser des données, préparer des supports de formation ou encore challenger une idée avant de la développer. Je l’utilise aussi beaucoup comme une sorte de copilote. Je peux lui exposer un problème, une contrainte ou une idée et travailler avec elle pour explorer plusieurs solutions. Ce qui est intéressant, ce n’est pas seulement qu’elle donne une réponse, c’est la vitesse à laquelle elle permet d’itérer. En revanche, je garde une règle assez simple : plus une tâche est critique, plus je vérifie ce qui est produit. Une IA peut générer du code parfaitement fonctionnel en apparence tout en introduisant une faille de sécurité ou une mauvaise logique. Il faut donc conserver suffisamment de connaissances pour comprendre, contrôler et remettre en question ce qu’elle propose. Concernant les cinq prochaines années, je pense que la frontière entre “utiliser un logiciel” et “utiliser une IA” va progressivement disparaître. L’IA sera intégrée directement dans nos outils et sera capable d’effectuer des chaînes de tâches beaucoup plus longues de manière autonome. On passera probablement de l’IA à laquelle on demande “écris-moi cette fonction” à des agents auxquels on pourra dire “voilà le résultat que je veux obtenir”, et qui seront capables de coder, tester, déployer, surveiller et corriger une partie du projet. Cela va permettre à de très petites équipes, voire à une seule personne, de construire des choses qui nécessitaient auparavant plusieurs profils spécialisés. Mais je ne pense pas que cela rende les compétences techniques inutiles, bien au contraire. Quand tout le monde pourra produire très rapidement, la différence se fera davantage sur la capacité à avoir de bonnes idées, à comprendre les systèmes, à vérifier ce qui est produit, à sécuriser le résultat et à savoir précisément quel problème on essaie de résoudre. Pour moi, l’IA ne remplace donc pas les compétences : elle augmente énormément ce que quelqu’un qui sait s’en servir peut accomplir.
13. Quels sont tes 3 outils les plus utilisés dans ton quotidien de dev ? (cela peut être ce que tu veux du moment que c’est relié à ton quotidien de dev : livre, site internet, mug, logiciel, etc.) ?
ChatGPT/Codex GitHub Cloudflare
14. Un autre sujet que tu aimerais mettre en avant ?
Oui : le fait qu’on peut aujourd’hui créer des projets tech ambitieux sans forcément vivre à Paris, à Lyon ou dans une grande métropole.
Je travaille depuis Montargis, une ville moyenne, et pourtant je peux développer des produits, lancer des services en ligne, déployer des applications, travailler avec des outils internationaux et toucher des utilisateurs bien au-delà de ma région.
Je trouve que c’est un changement assez important. Il y a quelques années, on associait beaucoup la tech aux grandes villes, aux incubateurs et aux grosses équipes. Aujourd’hui, avec le cloud, l’open source, l’IA et tous les outils disponibles en ligne, une personne seule peut construire énormément de choses depuis pratiquement n’importe où.
Ça ne veut pas dire que l’écosystème local n’a plus d’importance, au contraire. J’aimerais justement voir davantage de projets numériques émerger dans des villes comme Montargis, avec des entreprises locales, des associations et des collectivités qui osent davantage expérimenter.
Je trouve intéressant de montrer que l’innovation ne vient pas forcément d’un immeuble de la Défense ou d’une startup parisienne. Elle peut aussi commencer sur un PC, dans une petite ville du Loiret, avec une idée et l’envie de la tester.
15. Le mot de la fin ?
Restez curieux, testez des choses et n’ayez pas peur de repartir de zéro. Dans la tech, personne ne sait tout, tout évolue très vite et on apprend souvent beaucoup plus en essayant qu’en attendant d’être prêt. Et surtout, gardez du plaisir dans ce que vous faites. Si on peut apprendre, créer, partager et aider les autres au passage, c’est déjà pas mal. Après tout, tout ça a commencé pour moi avec l’envie d’acheter un PC pour jouer à Counter-Strike… donc on ne sait jamais vraiment jusqu’où une passion peut nous emmener.
Questions bonus
Ta meilleure anecdote dans ton travail :
Une des choses qui me fait le plus sourire dans mon travail, c’est de voir certains apprenants arriver en disant presque immédiatement : “L’informatique, ce n’est pas pour moi.” Parfois, ils ne sont pas à l’aise avec des choses très basiques : organiser leurs fichiers, utiliser correctement Word ou Excel, comprendre ce qu’est une IA… et quelques semaines plus tard, ce sont les mêmes qui commencent à automatiser certaines tâches, à utiliser ChatGPT intelligemment ou à expliquer une manipulation à leur voisin. Ce retournement est toujours assez drôle à observer, parce qu’au début ils sont persuadés qu’ils n’y arriveront jamais. Et au final, c’est probablement ma meilleure “anecdote” professionnelle, même si elle se répète régulièrement : voir quelqu’un passer de “je suis nul en informatique” à “attends, je vais te montrer comment on fait”. À ce moment-là, je peux presque me dire que j’ai fait mon boulot.
Ton livre préféré :
Mon livre préféré est probablement Dans la peau d’un homme de Norah Vincent. J’ai trouvé son expérience fascinante. Pendant dix-huit mois, elle s’est fait passer pour un homme afin d’observer de l’intérieur les rapports sociaux, les attentes, les relations entre hommes et femmes, mais aussi la solitude ou la pression que certains hommes peuvent ressentir sans forcément en parler. Ce que j’ai aimé, c’est justement que le livre ne reste pas dans une vision caricaturale. Au fil de son expérience, elle découvre une réalité beaucoup plus nuancée que ce qu’elle imaginait au départ, et ça oblige aussi le lecteur à remettre en question certaines idées reçues. J’aime beaucoup les livres qui me font regarder un sujet sous un angle auquel je n’aurais pas forcément pensé moi-même, et celui-ci m’a vraiment marqué pour ça. Au-delà du sujet homme-femme, je trouve que c’est surtout un livre intéressant sur notre manière de juger les autres sans nécessairement connaître ce qu’ils vivent de l’autre côté.
Ton jeu vidéo préféré :
Counter-Strike (1.5 FTW) - Le skin de mes rêves -> M9 Bayonet Ruby
Ton film ou ta série préféré(e) :
Film : Fight Club Série : Scrubs - Community Animé : Hunter x hunter
Ton livre tech préféré :
J’attends vos recommandations !
LA CAISSE À OUTILS

Dans cette rubrique, je vous présente des outils qui peuvent vous aider dans votre quotidien de dev.
llm-visuals — un tableau de bord terminal pour vos LLM locaux
Si vous faites tourner vos modèles en local, vous pouvez visualiser en direct dans votre terminal le nombre de tokens par seconde, le temps au premier token, la charge GPU et le remplissage du contexte. L'outil détecte automatiquement llama.cpp, Ollama, vLLM ou SGLang.
Dofigen — décrivez vos images Docker en YAML simplifié
Si vous en avez assez d'écrire des Dockerfile verbeux, vous pouvez décrire vos images en YAML ou JSON simplifié et générer automatiquement le Dockerfile et le fichier d'exclusion correspondants. Vous profitez en plus des optimisations BuildKit.
rustic — des sauvegardes chiffrées et dédupliquées, en Rust
Si vous cherchez une sauvegarde rapide, chiffrée et dédupliquée, vous pouvez adopter cette réécriture en Rust compatible avec le format restic. Vous gardez l'accès à vos dépôts existants tout en profitant d'une gestion moderne des snapshots et des politiques de rétention.
Dagu : orchestrer vos workflows en YAML sans usine à gaz
À tester si Airflow vous semble surdimensionné pour vos besoins.
CONFÉRENCES ET ÉVÉNEMENTS À VENIR

Dans cette rubrique, je vous présente les conférences et événements à venir dans les prochaines semaines
ai-PULSE 2026 — 13 octobre 2026 — Paris (Station F)
La conférence technique annuelle de Scaleway dédiée à l'IA, au cœur du plus grand campus startup du monde. Une journée dense avec plus de 2 000 participants et 50 intervenants autour des avancées IA, de la recherche, de l'infrastructure GPU et des démos produit en live. Idéale si vous construisez des systèmes IA en production et que vous vous intéressez au cloud souverain européen.
BDX I/O 2026 — 29 et 30 octobre 2026 — Talence
Retour à l'ENSEIRB-MATMECA pour cette conférence bordelaise à l'ambiance familiale, avec plusieurs thématiques allant du dev au design en passant par la cybersécurité, le cloud/DevOps et l'IA. Répartition assumée à 50 % de speakers bordelais : l'occasion de découvrir des voix locales et de croiser plus de 1 000 passionnés. Pensez à prendre vos places, l'édition précédente affichait complet.
GreHack 2026 — 13 et 14 novembre 2026 — Grenoble
La conférence d'ethical hacking et son CTF, fidèles au rendez-vous grenoblois. Deux jours de talks offensifs et défensifs, avec le programme déjà en ligne et un capture the flag pour vous frotter aux techniques de sécurité en conditions réelles. Un incontournable si la sécurité offensive vous intéresse.
OVHcloud AI Summit 2026 — 19 novembre 2026 — Paris (Carrousel du Louvre)
Le grand rendez-vous annuel d'OVHcloud, cette année placé sous le signe de l'IA souveraine. Décideurs, développeurs et partenaires se retrouvent pour une journée de keynotes et d'ateliers autour du cloud, des modèles ouverts servis depuis l'Europe et des infrastructures GPU. Recommandé si la souveraineté et l'IA vous concernent au quotidien.
Codeurs en Seine — 19 novembre 2026 — Rouen (Kindarena)
La conférence IT normande, gratuite et organisée par la communauté, pour une journée complète de talks Web, DevOps, IA, UX, sécurité et langages. Un format par la communauté pour la communauté, idéal pour découvrir des sujets variés sans décrocher un budget à votre direction. Pensez à vous inscrire dès l'ouverture.
DevFest Paris 2026 — 27 novembre 2026 — Nanterre
8e édition de la conférence du GDG Paris, 100 % indépendante et à but non lucratif. Une journée, 450 participants, 5 tracks (Frontend, Backend, Cloud & DevSecOps, Data & AI, Mobile) avec conférences, lightning talks et workshops. Parfait si vous voulez monter en compétence avec des experts locaux et internationaux.
apidays Paris 2026 + GenerationAI — 1er au 3 décembre 2026 — Paris (La Défense)
La plus grande conférence API au monde, avec plus de 4 000 participants et 300 sessions autour de la monétisation d'API, de la sécurité, de l'automatisation par IA et des plateformes développeurs. Votre billet donne accès aux événements partenaires co-localisés. Le rendez-vous si les API font tourner votre SI.
Open Source Experience — 9 et 10 décembre 2026 — Paris (Porte de Versailles)
6e édition du salon européen de l'open source, porte-étendard de la souveraineté numérique, de la résilience et de l'innovation. Plus de 4 000 professionnels attendus, 130 conférences et workshops, et six thématiques allant de la gouvernance à l'IA ouverte, l'infrastructure souveraine et la cybersécurité.
Merci Aurélie
Je tiens à souligner ici le super travail d'Aurélie Vache qui tient depuis plus de 7 ans un github qui donne toutes les informations pour les conférences à venir.
Il y a même un site associé : developers.events
OFFRES D'EMPLOI
Des offres d'emploi pour les développeurs, sourcées sur Welcome to the Jungle.
1. Développeur Java Fullstack H/F — triPica — Paris — CDI
triPica (SaaS pour les énergéticiens) recrute un développeur Java backend avec appétence fullstack, 3 ans d'expérience minimum. Vous travaillerez sur sa plateforme de gestion d'abonnements énergie, en télétravail fréquent, avec une fourchette annoncée de 52 à 61 K€.
» Voir l'offre sur Welcome to the Jungle
2. Développeur(euse) Java / Angular H/F — Steamulo — Lyon — CDI
Steamulo cherche un profil Java/Angular pour des missions clients à Lyon. Vous interviendrez sur des applications métier modernes, en télétravail fréquent, au sein d'équipes à taille humaine où vous pourrez évoluer vers du lead technique.
» Voir l'offre sur Welcome to the Jungle
3. Développeur(se) Backend Python Expérimenté — Shape It — Lille — CDI
Shape It recrute un backend Python confirmé à Lille pour concevoir des API robustes et des architectures data. Vous rejoindrez une équipe produit en télétravail fréquent, avec des pratiques DevOps et une forte culture qualité.
» Voir l'offre sur Welcome to the Jungle
4. Ingénieur(e) DevOps H/F — Steamulo — Lyon — CDI
Toujours chez Steamulo à Lyon, ce poste DevOps vous placera au cœur de l'automatisation : pipelines CI/CD, conteneurs, cloud et observabilité pour des clients variés. Idéal si vous aimez jongler entre infra as code et accompagnement d'équipes dev.
» Voir l'offre sur Welcome to the Jungle
5. Développeur Finance Fullstack — VO2 Group — Paris — CDI
VO2 Group recherche un développeur fullstack pour sa practice Finance à Paris. Vous construirez des outils internes et des plateformes pour des clients grands comptes, en télétravail fréquent, dans un groupe de 700 consultants présent sur 3 continents.
» Voir l'offre sur Welcome to the Jungle
LES DEMANDES DE STAGES, ALTERNANCES ET JOBS

Pas de nouvelles demandes cette semaine — la rubrique vous est ouverte !
Si vous cherchez un stage, une alternance ou un emploi en informatique, n'hésitez pas à m'envoyer un message en privé avec un petit pitch (qui vous êtes, ce que vous cherchez, où), et je vous ferai une place ici.
LES NEWSLETTERS QUE JE RECOMMANDE
RudeOps #84 — Terraform en boîte de nuit, containerd 2.x et Debian IA
Cyril y décortique le pipeline maison de Pinterest qui sécurise Terraform via GitHub Actions et OIDC, le passage de containerd 1.7 (fin de vie) à la 2.x testé sur Raspberry Pi, et le backend reftable de Git 2.55. Côté outils, vous découvrirez un plugin kubectl pour débusquer les voisins bruyants de vos nœuds K8s et son dashboard TUI pour surveiller vos tokens Claude Code. Et toujours son édito félin qui surveille le routeur à 3h14.
Veille #76 de Camille Roux — DHH quitte Rails, Sonnet 5.5 et Gortex
34 liens au sommaire : DHH annonce à Rails World que Hey quitte Rails pour du natif généré par LLM et un backend Rust, Claude Sonnet 5.5 tourne 30 % plus vite et atteint 70,6 % sur Terminal-Bench, et Gortex indexe vos repos en graphe pour diviser par 50 les tokens de vos agents. À signaler aussi : Gemini 4 Argon, le watermarking dans vLLM et une visualisation interactive des 200 ms de vie d'une requête HTTP.
La veille des Ours n°123 — LibreOffice et l'IA, Brevo, Alibaba Full-Stack AI
Au sommaire, les 6 conditions posées par LibreOffice avant d'intégrer l'IA par défaut, le double incident de sécurité chez Brevo via une clé API Cloudflare laissée dans le code source, la stratégie Full-Stack AI d'Alibaba, le portail d'inférence LLM de Debian réservé à ses contributeurs et la nouvelle notation environnementale européenne des datacenters. Côté open source, vous découvrirez Dofigen, Rclone et OpenSEO.
UN PEU D'HUMOUR !
Still true..
Junior’s life
#LaPetiteInfoDuJour - Julius Wilhelm Richard Dedekind
Comme chaque semaine, le rendez-vous des petites infos historiques et scientifiques d'Olivier Poncet. Cette semaine, hommage à Julius Wilhelm Richard Dedekind, né le 6 octobre 1831, le mathématicien allemand qui vous a offert l'axiomatisation de l'arithmétique et la construction rigoureuse des nombres réels — autrement dit, les fondations sur lesquelles reposent tous vos flottants.
Avec l'autorisation d'Olivier Poncet (@ponceto91.bsky.social), je republie #LaPetiteInfoDuJour prise au hasard ou pas dans celles de la semaine.
🤝 Comment soutenir cette newsletter ?
Un immense merci aux personnes qui ont déjà sauté le pas 💜
Si la newsletter vous apporte de la valeur, vous pouvez me soutenir dès aujourd'hui avec un abonnement annuel à seulement 9 €/an à vie. Vous aurez alors accès à tous les contenus exclusifs (en cours de préparation).
Offre exceptionnelle et limitée dans le temps → Plus vous attendez, plus le prix augmentera pour les futurs abonnés lors de l'ajout des contenus exclusifs.
C'est le meilleur moment pour verrouiller ce tarif à vie.
Merci d'avance 💜
Des alternatives pour me soutenir ? Bien sûr !
- Votre prochaine commande Amazon avec mon lien d'affiliation
- Abonnez-vous à OpenCode Go pour 5€ et bénéficiez de 5€ supplémentaires grâce à mon lien de parrainage
- J'utilise Starlink à la maison et j'en suis plus que satisfait. Si cela vous tente profitons chacun d'un mois gratuit
- Découvrez des milliers de tutos gratuits dans de nombreux domaines avec l'équipe géniale de Tuto
LE MOT DE LA FIN
Et voilà, c'est tout pour ce numéro 190 !
Merci à Alban pour cette interview, merci à vous pour votre fidélité, et rendez-vous lundi prochain pour un nouveau numéro.
En attendant, prenez soin de vous !
— Fred
Écrit par
Restez informé
Les nouveaux articles arrivent directement dans votre boîte mail. Pas de spam, désabonnement à tout moment.
À lire aussi

L'IA demande elle-même une pause, la Maison-Blanche dit non — Quoi de neuf les devs? #189
L'IA demande elle-même une pause, la Maison-Blanche dit non — interview de Jianmin Wang (robot TongDou) et actu dev de la semaine
17 sept. 2026
Quoi de neuf les devs? #187 - Meta renoue avec les poids ouverts : l'IA s'installe chez vous, le fisc se fait pirater
Meta renoue avec les poids ouverts, le fisc se fait pirater.
16 août 2026
Quoi de neuf les devs ? #185 — L'IA a changé le métier de dev. Pour de bon.
Le métier de développeur a basculé. Témoignage brut de Nicolas Martignole + ROI de l’IA, souveraineté numérique et beaucoup d’actu tech dense.
28 juil. 20260 Commentaire
Sur d'autres blogs


Pas encore de commentaire. Soyez le premier !