Kessel

đŸ—Żïž "[it's] not because some change in a system is unacceptable per se, but because the change is not properly debated"

Citation à retrouver dans un des 4 articles proposés ce mois-ci : "The Concept of Function Creep". L'article explore pourquoi certains changements sont perçus péjorativement et d'autres non. Quelques failles de sécurité et la derniÚre étude de Yale sur l'emploi des dev, et vous voici parés pour vos lectures de vacances ! Allez, let's read

Still D.R.E.Y
2 min ⋅ 03/08/2026

Hello les ami.e.s,

Ce mois-ci, je pense que vous n’ĂȘtes pas passĂ©s Ă  cĂŽtĂ© du petit hack d’Hugging Face. Je n’en fais pas un pavĂ©, beaucoup de choses ont dĂ©jĂ  Ă©tĂ© dites et je trouve que le plus intĂ©ressant est leur postmortem. Plus particuliĂšrement: le passage oĂč ils dĂ©taillent comment ils ont eux-mĂȘme utilisĂ© des LLM (lesquels, pourquoi, comment
) et que les premiers modĂšles utilisĂ©s Ă©taient inutiles: l’analyse des requĂȘtes “were blocked by the providers' safety guardrails, which cannot distinguish an incident responder from an attacker.”

Une autre attaque de juillet (promis je ne suis pas devenue une newsletter de cybersecuritĂ©) que j’ai trouvĂ©e assez folle, c’est celle des malwares dans les SVG (en utilisant de la stĂ©ganographie). L’attaque ciblait des dĂ©veloppeurs, via des fausses campagnes de recrutement avec un projet Ă  run localement pour le test technique. Tout est documentĂ© dans cet article de Daniel Stepanic.

On sort du hacker world avec cet article de Bert-Jaap Koost de la Tilburg University sur le “function creep”. L’article n’est pas rĂ©cent (2020), mais il pose des bases pour apprĂ©hender ce concept qui dĂ©signe “the expansion of a system or technology beyond its original purposes" : quelle diffĂ©rence avec l’innovation ? Pourquoi est-ce particuliĂšrement applicable aux domaines de souverainetĂ© des datas ? C’est un long article scientifique, donc si vous avez la flemme, lisez l’abstract et la conclusion, vous aurez l’essentiel


Pour finir, ne boudons pas notre plaisir de renvoyer tous les influenceurs LinkedIn “L’IA A SUPPRIMÉ LES EMPLOIS POUR LES DEV” au placard: une rĂ©cente Ă©tude de Yale (The Budget Lab) a examinĂ© les datas du marchĂ© du travail amĂ©ricain dans le secteur de l’informatique et arrive Ă  trois conclusions: 1. il y a bien une hausse importante et persistante des licenciements dans le secteur. 2. Mais les licenciĂ©s retrouvent rapidement du travail. 3. Aucune analyse n’arrive pour l’instant Ă  Ă©tablir une causalitĂ© concrĂšte entre massification de l’usage de l’IA et licenciements dans le secteur. Affaire Ă  suivre


Si on vous a transfĂ©rĂ© cet email, n’oubliez pas de vous abonner đŸ’œ.


👑 Une meuf de la tech à connaitre

✹ Angela Oduor Lungati ✹

Militante de la tech, active dans les communautés et défenseuse du logiciel libre, Angela Oduor Lungati a été élue présidente du Conseil d'administration de Creative Commons en 2024.

On pourrait s’arrĂȘter lĂ , mais ca serait passer Ă  cotĂ© du fait qu’elle est trĂšs impliquĂ©e dans les plateformes collectives de collecte/mapping de data, membre de Humanitarian Open Source Map et directrice de Ushahidi, un logiciel libre qui agrĂšge et cartographie des donnĂ©es Ă  partir de signalements fournis par les utilisateurs (crowdsourcing) pour servir ce qu’elle nomme une « cartographie militante » (activist mapping): Ushahidi permet Ă  des observateurs locaux de transmettre des signalements via leur tĂ©lĂ©phone mobile ou Internet, constituant ainsi une archive d'Ă©vĂ©nements assortie de donnĂ©es gĂ©ographiques et temporelles.

Elle est aussi co-fondatrice de AkiraChix avec Judith Adem Owigar dont je vous parlais dans une ancienne newsletter.


👀 TMIL (this month I learned)

Le TCO ou Tail Call Optimization.

Quand on Ă©crit une fonction rĂ©cursive, comme moi j’ai appris Ă  les faire, on fait quelque chose comme:

function factorial(n) {
 if (n <=1) return 1;
 return n*factorial(n-1);
}

La rĂšgle la plus importante sur laquelle on insistait, c’était “mets bien la condition d’arrĂȘt de la rĂ©cursion en premier pour ne pas te retrouver avec une boucle infinie”. Mais dans ce cas, factorial(n) doit attendre le rĂ©sultat de factorial(n-1) pour faire sa multiplication. Et le rĂ©sultat de factorial(n-1) devrai lui-mĂȘme attendre le rĂ©sultat de factorial(factorial(n-1)), etc
 RĂ©sultat: avec un n Ă©norme, boum, stack overflow.

Le tail call (“appel en position terminale”, dirait l’AcadĂ©mie Française, on les salue) permet d’éviter ça: on s’assure que l’appel rĂ©cursif soit le dernier appel de la fonction, pour qu’elle puisse rĂ©utiliser le mĂȘme stack frame plutĂŽt que d’en empiler plein Ă  la suite.

Alors attention, ca n’est pas parce que l’appel rĂ©cursif est la derniĂšre ligne de ma factorial(n) que c’est le dernier appel. Un appel est en position terminale uniquement lorsque sa valeur de retour est transmise immĂ©diatement. Comment faire ca ? En passant ce “rĂ©sultat en attente” dans un accumulator, en paramĂštre de la fonction:

function factorial(n, accumulator =1){
 if (n <=1) return accumulator;
 return factorial(n -1, n * accumulator);
}

Et voilĂ  problĂšme rĂ©glĂ©. Enfin, pas tout Ă  fait, car si ES6 dĂ©finit le TCO, quasiment aucun moteur JS ne l'implĂ©mente rĂ©ellement (V8/Chrome/Node ne le fait pas, Firefox ne le fait plus). Donc en pratique : mĂȘme en Ă©crivant une fonction bien "tail-terminale", tu peux toujours avoir un stack overflow en Node.js ou Chrome đŸ€Ș

Mais bon, on a appris un truc, ca compte, non ?
ps: si vous voulez creuser le sujet, c’est ce super article qui m’a aidĂ©e Ă  tout comprendre


🍰 Et un peu de rab


Is stacked PRs on Github ? - Le monde en 2051 selon une IA - La vie d’une requĂȘte http de 200 ms - Guide pour survivre Ă  la tarification dynamique - Si les LLM Ă©taient des personnages de fiction
 - Quelles sont les couches du “cerveau” de Claude ?

C’est dĂ©jĂ  fini ! On se retrouve le mois prochain pour la rentrĂ©e !

Still D.R.E.Y

Par Dre Drey

“Petite helvĂ©tique” (si t’as la ref, t’es un bon), ayant quittĂ© mes sommets alpins pour finir ma thĂšse d’anthropologie Ă  Paris. AprĂšs plusieurs annĂ©es Ă  enseigner, conseiller et Ă©crire, j’ai amorcĂ© un virage Ă  180 degrĂ©s pour me consacrer au dĂ©veloppement web. Depuis, je suis Ă  la fois passionnĂ©e par les mystĂšres de V8 ET par l’écosystĂšme social et politique qu’est et que construit la tech d’aujourd’hui. Accro aux K-dramas, aux paillettes et aux jeux de mots de bas Ă©tage, j’alterne entre mes lunettes d’anthropologue fascinĂ©e, de dev passionnĂ©e et d’humaine engagĂ©e pour une “tech great again”. Il parait que je suis dans la lune, je suis juste en rando mentale quelque part entre Paris et les Alpes 💜.
Ha oui, j’ai un blog aussi.

Les derniers articles publiés

🧠 De l'importance de lire ce qu'on ne comprend pas

par Dre Drey   ⋅  14/09/2026 2 min

Je le dis ? Je le dis pas ? On n'est pas le premier lundi du mois. Peut-ĂȘtre que si je n'avais rien dit, vous n'auriez mĂȘme pas remarquĂ© que j'avais loupĂ© le premier lundi de septembre... Bon ben voilĂ , oui, j'ai oubliĂ©. La newsletter Ă©tait quasi prĂȘte en plus, j'ai pas d'excuse.

🎂 Happy birthday "Still D.R.E.Y"

par Dre Drey   ⋅  06/07/2026 2 min

Ce mois-ci, on fĂȘte les un an de cette newsletter ! Merci d'ĂȘtre lĂ , depuis 12 mois ou 2 semaines, de lire, de partager et de rĂ©agir Ă  ce que j'Ă©cris. Edition spĂ©ciale Ă©videmment, let's read !

⚗ "As if AI were a homogeneous liquid, a magical elixir"

par Dre Drey   ⋅  01/06/2026 2 min

Ce mois-ci, 4 lectures autour de l’IA, non pas pour annoncer la fin du monde ou celle des dev, mais pour remettre un peu de nuance dans le dĂ©bat. Terminologie, impact sur le mĂ©tier, futur du frontend ou usages selon le genre : des articles pour Ă©chapper Ă  la vision homogĂšne et magique de l'IA. Let's read !

🚜 "They built a system that treats your attention as an extractable resource. The most radical thing you can do is refuse to be extracted."

par Dre Drey   ⋅  04/05/2026 2 min

Si vous avez l’impression que le web devient de plus en plus pĂ©nible Ă  utiliser... ce n’est pas (que) vous. Ce mois-ci, un article sur l'enfer des pages web illisibles, mais aussi sur les Ă©motions des LLMs et sur comment et pourquoi recruter des gens meilleurs que soi. 4 formats diffĂ©rents, 4 sujets diffĂ©rents: il y en a pour tous les goĂ»ts!

🐉 "What does it say about the tech industry if brilliant employees end up taking their lives?"

par Dre Drey   ⋅  06/04/2026 1 min

Cette édition vous parvient alors que je suis certainement quelque part derriÚre le "Great Firewall". Pour l'occasion, les 4 articles de ce mois se concentrent sur ce qu'il se passe dans la tech ailleurs qu'en Occident (c'est pas glorieux).

đŸ’„ "Incidents are one of the most honest places to see how your organization already functions"

par Dre Drey   ⋅  05/03/2026 2 min

Cette Ă©dition a failli ne pas exister. Ça aurait Ă©tĂ© dommage, car peut-ĂȘtre que vous seriez passĂ©s Ă  cĂŽtĂ© de rĂ©flexions sur les async primitives de react, les derniĂšres failles de sĂ©curitĂ© et sur l’excellent article d'un de mes blogs prĂ©fĂ©rĂ©s: "Humans in Systems".

đŸ‘ïž "Do I experience these existential crises? Or am I just running crisis.simulate()?"

par Dre Drey   ⋅  02/02/2026 2 min

Bienvenue en fĂ©vrier ! Dans cette Ă©dition, Internet devient de plus en plus flippant/fascinant, mais on continue de se poser les mĂȘmes questions : comment bien tester une application ? Comment la rendre performante ? Comment la sĂ©curiser ?

💖 "Clean code matters - but being kind to yourself matters more"

par Dre Drey   ⋅  05/01/2026 2 min

Pour cette premiÚre newsletter de 2026, j'ai décidé de changer légÚrement de rythme : la newsletter ne sera plus envoyée tous les 1er du mois, mais tous les premiers lundis du mois. Voici la sélection tout en douceur pour vous accompagner dans cette reprise.

đŸ”„ "This is the moment you realize that some people just want to watch the world burn"

par Dre Drey   ⋅  01/12/2025 2 min

Ce mois-ci, deux incidents ont Ă©branlĂ© les Internets (j'adore utiliser ce terme, j'ai l'impression d'ĂȘtre Yoda) : l'outage de Cloudflare, qui a shut down une grande partie des sites web dans le monde et, moins visible, Shai‑Hulud (et non, pas celui de Dune) qui a infectĂ© des centaines de paquets NPM.