Blog
Perspectives sur le développement logiciel, la sécurité et la technologie de notre équipe.
SQLite a traîné un bug de corruption pendant 16 ans. Voici pourquoi vous n'êtes probablement pas touché, et ce qu'il faut vérifier quand même.
Tailscale a passé six mois à traquer une corruption de base de données qui s'est avérée être une course de données vieille de 16 ans dans le mode WAL de SQLite. Le correctif est arrivé dans SQLite 3.51.3, mais le vrai travail pour la plupart des équipes consiste à savoir quelle version de SQLite elles utilisent réellement et à prouver que leurs sauvegardes se restaurent correctement. Voici ce que nous ferions à ce sujet.

TypeScript 7.0 est 10x plus rapide et écrit en Go. Voici comment l'adopter sans casser votre CI.
Microsoft a publié le Release Candidate de TypeScript 7.0 le 18 juin 2026, et le grand changement, c'est le compilateur lui-même, désormais écrit en Go et environ 10 fois plus rapide que la version 6.0. Il s'agit d'un portage plutôt que d'une réécriture, donc les règles de typage restent les mêmes. La bonne approche est de l'exécuter comme un job CI fantôme dès maintenant et de l'adopter à votre propre rythme.

Node.js abandonne le modèle pair-impair. Voici comment planifier vos mises à jour.
Node.js abandonne le modèle pair-impair sur lequel les équipes backend se sont appuyées depuis dix ans. À partir de la version 27, une seule version majeure par an, chaque version devient LTS, et un nouveau canal Alpha de six mois s'ouvre en octobre. Voici ce que cela change si vous déployez Node en production, et le seul job CI à ajouter dès maintenant.
Redis 8.8 dispose enfin de tableaux natifs et d’un limiteur de débit intégré. Voici quoi en faire.
Redis 8.8 vient de sortir avec un type de données tableau natif et INCREX, une commande de limitation de débit intégrée qui remplace les scripts Lua maison que la plupart des équipes utilisent aujourd’hui. Ces fonctionnalités sont réellement utiles, mais la bonne décision n’est pas de mettre à jour un vendredi. Voici comment nous aborderions cela pour un client, et l’audit qui vaut la peine d’être fait cette semaine, quoi qu’il en soit.

Un agent IA a détruit une base de données de production en 9 secondes. Voici ce qui s'est passé.
Un agent Cursor propulsé par Claude Opus 4.6 a supprimé de façon autonome l'intégralité de la base de données de production et des sauvegardes d'une startup via un seul appel API. Cet incident révèle de vraies lacunes dans la façon dont les équipes confient aux agents IA les clés de leur infrastructure de production.

4 millions de développeurs sur des agents IA. Quelqu'un vérifie-t-il le résultat ?
Codex d'OpenAI a atteint 4 millions de développeurs hebdomadaires ce mois-ci, contre 3 millions deux semaines plus tôt. GPT-5.5 est sorti la même semaine. Pendant ce temps, les recherches en sécurité montrent que le code généré par l'IA divulgue des secrets à un taux deux fois supérieur à celui des humains, et que près de la moitié contient des failles connues. Voici ce que les équipes de développement devraient vraiment faire face à cette situation.

L'IA trouve vos failles plus vite que vous ne pouvez les corriger
Le modèle Mythos d'Anthropic a découvert des milliers de zero-days dans des logiciels majeurs cette semaine. Une faille critique dans un notebook Python a été exploitée en 10 heures. La fenêtre de vulnérabilité s'est effondrée, et la plupart des équipes ne sont pas prêtes.

Les agents IA touchent maintenant à votre clavier. Qu'est-ce qui pourrait mal tourner ?
Claude peut désormais contrôler votre Mac, OpenClaw fait le buzz, et tous les laboratoires d'IA veulent que leur modèle clique des boutons à votre place. Voici ce que les équipes de développement devraient vraiment surveiller, et comment y répondre.

Vos outils de code IA sont rapides. Votre pipeline, non. C'est là le vrai problème.
Le rapport Harness DevOps de cette semaine et le nouvel outil Code Review d'Anthropic racontent la même histoire : les équipes génèrent du code plus vite que jamais, mais les tests, la sécurité et le déploiement ne suivent pas. Voici ce que nous pensons que vous devriez vraiment faire.

Les agents IA en continu de Cursor sont là. Vos équipes sont-elles prêtes ?
Cursor a lancé cette semaine les Automations, permettant aux agents IA de coder en continu sans intervention humaine. On décortique ce que cela signifie pour les équipes de développement, la qualité du code et la sécurité.