Retour à l'accueil

Newsletter - Septembre

Newsletter - Septembre Par Cellule technique Le 05/09/2026

La Newsletter Tech — Septembre 2026



✅ Ce qu'on a fait

🤖 Premiers skills IA KPF

Développement de nos premiers skills IA KPF pour structurer et fiabiliser la production de contenus avec l'IA.
L'objectif est de capitaliser sur des formats réutilisables, tout en respectant les exigences propres à chaque contexte métier.

📬 Mise en production de KFC : alertes e-mail dans Teams

Mise en production de KFC avec l'envoi d'alertes e-mail dans les canaux Teams dédiés pour l'ensemble des équipes KPF.

Équipes concernées :
Cette mise en place permet de centraliser les notifications dans les espaces de travail des équipes concernées et d'améliorer la réactivité face aux e-mails reçus.

🔒 Mise à jour de XWiki suite à l'audit Stoïk

Suite à l'audit réalisé par Stoïk, nous avons mis à jour XWiki de la version 17.1.0 vers la version 17.10.12.

Cette évolution permet de renforcer la sécurité de la plateforme en appliquant les correctifs disponibles.

🇫🇷 Test de Wimi pour une alternative à Office 365

Les équipes CTEC et TMT utilisent Wimi afin d'évaluer une alternative à Office 365.

L'objectif est d'étudier les usages collaboratifs de la solution et son intérêt dans une démarche de renforcement de notre souveraineté.



📚 Ce qu'on a écrit dans xWiki

🎞️ Animations Git : commandes et usages avancés

Nous avons commencé à produire des animations pédagogiques pour illustrer les commandes Git et leurs utilisations avancées.

L'objectif est de rendre plus faciles à comprendre les mécanismes parfois difficiles à visualiser : branches, historique, rebase, fusion, squash ou encore gestion des releases.

Accéder aux animations Git



👀 Ce qu'on a vu d'intéressant

🏭 Open-Prod : une alternative française à SAP pour l'industrie

Open-Prod est un ERP français, open source et dédié aux industriels. Il se présente comme une alternative à étudier face aux solutions intégrées historiques telles que SAP, en particulier pour les PME et ETI industrielles.

Ce qu'il faut retenir :
À surveiller : comme pour tout projet ERP, la pertinence de la solution dépendra de la couverture des processus métier, de la reprise des données, des interfaces à construire et de l'accompagnement au changement.



🍎 OpenAI et Anthropic misent sur les Mac mini pour l'IA

Selon Korben, OpenAI achète en volume des Mac mini et Mac Studio haut de gamme, tandis qu'Anthropic louerait des Mac mini à grande échelle via le cloud d'Amazon.

Ces machines seraient utilisées dans des salles serveur pour la phase d'apprentissage par renforcement d'agents IA : de très nombreuses inférences courtes permettent de tester des actions, d'en observer le résultat puis d'ajuster le modèle.

Pourquoi ce choix est intéressant :
À surveiller : les éléments rapportés reposent sur des informations attribuées à The Information. Ils montrent néanmoins que le coût, l'énergie, la mémoire et le type de charge de travail pèsent autant que la puissance brute dans le choix d'une infrastructure IA.



🌱 Spring Boot 3 : anticiper la fin de support

Le support de la branche Spring Boot 3 a pris fin à la fin juin 2026. Il est nécessaire d'identifier les applications concernées et de planifier leur évolution pour continuer à bénéficier des correctifs, notamment de sécurité.


Tableau des version avec dates de support et le gantt associé


Points d'attention :
À retenir : la mise à jour doit être traitée comme un sujet de maintien en condition de sécurité et non comme une simple évolution technique.



🌿 L'écosystème Spring : bien plus que Spring Boot

Spring Boot constitue une porte d'entrée courante pour développer des applications Java, mais il s'inscrit dans un écosystème plus large couvrant de nombreux besoins applicatifs et techniques.


Panorama de l'écosystème Spring


Parmi les briques majeures :
À retenir : connaître les composants disponibles permet de s'appuyer sur des solutions cohérentes et maintenues, plutôt que de réimplémenter des mécanismes déjà pris en charge par l'écosystème.


🅰️ Angular 19 : fin de support de notre version actuelle

La version Angular 19, actuellement utilisée, a atteint sa fin de support le 19 mai 2026. Elle ne bénéficie donc plus de correctifs, y compris de sécurité.


Tableau des versions angular et leur support


Points d'attention :
À retenir : il est nécessaire de planifier la migration vers une version Angular maintenue afin de conserver le support et les mises à jour de sécurité.



🐍 Python : anticiper les fins de support

Les versions de Python disposent d'un cycle de support défini. Il est nécessaire d'identifier les applications et scripts utilisant des versions arrivées en fin de support, puis de planifier leur mise à niveau.


Calendrier de support Python


Points d'attention :
À retenir : maintenir Python sur une version supportée permet de continuer à bénéficier des correctifs de sécurité et de préserver la pérennité des applications.



🤖 L'IA accélère l'identification des vulnérabilités

Lors du dernier Undercore, un intervenant a souligné l'effet des outils d'IA sur la recherche de vulnérabilités : le volume de failles identifiées aurait fortement augmenté, passant d'environ 25 à 50 vulnérabilités trouvées par période à plus de 500.

Ce qu'il faut retenir :
À retenir : face à l'augmentation du volume de vulnérabilités, la priorisation des correctifs, l'automatisation du suivi et la réduction des délais de déploiement deviennent essentielles.



🔐 Mises à jour quotidiennes : réduire la fenêtre d'attaque

La mise à jour régulière de toutes les applications — navigateurs, systèmes d'exploitation, outils métiers et logiciels de sécurité — est une mesure de sécurité essentielle. Il est recommandé de vérifier et d'appliquer les mises à jour chaque jour, dès qu'elles sont disponibles.

Le cas de la vulnérabilité CVE-2026-85046 dans Chromium l'illustre : cette confusion de type dans le moteur JavaScript V8, classée de sévérité élevée, était déjà exploitée avant la publication de son correctif par Google le 3 septembre 2026.

Une vulnérabilité de ce type est qualifiée de zero-day lorsqu'elle est exploitée alors qu'aucun correctif public n'est encore disponible, ou avant que les équipes concernées aient eu le temps de l'appliquer.

Pourquoi agir vite :
À retenir : les mises à jour ne doivent pas être reportées sans raison opérationnelle identifiée. Elles sont indispensables pour limiter l'exposition aux vulnérabilités activement exploitées.

Source : Google Chrome Releases — Stable Channel Update, 3 septembre 2026



🌐 Dia : le navigateur qui prend le relais d'Arc

Arc reste disponible, mais The Browser Company concentre désormais le développement de ses nouvelles fonctionnalités sur Dia, son navigateur orienté IA. Dia est basé sur Chromium et propose notamment des fonctions de synthèse et de recherche à partir des onglets et outils de travail connectés.

Pourquoi l'envisager :
Recommandation : dans une démarche de sécurité, passer d'Arc à un navigateur activement développé et régulièrement mis à jour comme Dia est préférable. Les fonctions IA traitant potentiellement le contenu des pages, il convient toutefois de respecter les règles de confidentialité de l'entreprise et de ne pas les utiliser sur des données sensibles sans validation préalable.

Source : Sécurité de Dia



🔍 Ce qu'on va creuser

🤖 Enrichir et centraliser les skills IA KPF

Nous allons poursuivre le développement de skills IA KPF afin de capitaliser sur nos pratiques techniques et de rendre leur utilisation plus homogène.

Axes de travail :
L'objectif est de constituer progressivement une base de connaissances opérationnelle, réutilisable par les équipes KPF.

⬆️ Mise à jour des applications internes

Compte tenu du dépassement des versions LTS, toutes les applications internes seront mises à jour afin de s'appuyer sur des versions maintenues.

Cette démarche vise à conserver les correctifs de sécurité, la compatibilité des dépendances et un socle technique pérenne.

🤖 Conduite du changement vers KIT

Une conduite du changement sera engagée afin d'opérer les usages d'IA via KIT.

Cette évolution implique l'abandon de GitHub Copilot et l'interdiction d'utiliser des LLM externes, afin de centraliser les usages et de mieux maîtriser les données traitées.



Contactez-nous

Vous avez un projet ou une question ? N'hésitez pas à nous contacter en remplissant le formulaire ci-dessous. Nous serons ravis de vous aider et de discuter de vos besoins.