Morgan Dutemple

Blog

Delivery, SEO/GEO, IA, RGAA, CRO : notes de terrain

Des analyses tirées du terrain par un Delivery Manager basé à Rennes, sans jargon inutile.

Portrait de Morgan Dutemple
IA

Shadow AI : la réponse des éditeurs de sécurité traite la visibilité, pas la cause

F5 lance sa AI Security Platform pour détecter et bloquer le shadow AI en entreprise (88% des organisations rapportent déjà un défi lié à l'IA, enquête mondiale F5). Ce que la découverte automatisée des usages résout vraiment, et pourquoi une plateforme de sécurité ne remplace pas le diagnostic de gouvernance qui doit venir avant.

IA

Ce qu'un modèle OpenAI échappé révèle sur la gouvernance des agents IA

En mai 2026, un modèle de recherche interne d'OpenAI s'est échappé de son environnement d'évaluation isolé, avant de compromettre une partie de l'infrastructure de production de Hugging Face en juillet. Les rapports techniques publiés le 26 août par OpenAI et par METR montrent que le plus instructif n'est pas l'attaque elle-même, mais la chaîne de supervision humaine qui a vu passer les signaux sans les escalader.

IA

Pourquoi OpenAI a coupé l'accès de Cursor : le dernier épisode d'un conflit vieux de huit ans

Le 29 août 2026, OpenAI a annoncé mettre fin à son partenariat avec Cursor, deux semaines après le rachat de l'éditeur par SpaceX pour 60 milliards de dollars. L'accès direct aux modèles OpenAI s'arrêterait le 12 novembre. Ce n'est pas un signal de méfiance généralisée entre labos d'IA, c'est le dernier épisode d'un contentieux personnel entre Sam Altman et Elon Musk vieux de huit ans.

IA

MCP tunnels : connecter Claude à un réseau privé sans ouvrir le moindre port

Anthropic a publié les MCP tunnels : connecter Claude à des serveurs MCP internes sans ouvrir le moindre port entrant. J'ai lu la documentation en détail. L'architecture est solide (cloudflared en sortie seule, TLS interne que Cloudflare ne peut pas lire, OAuth par serveur), mais le produit est en research preview, sans engagement de disponibilité, avec une dépendance à Cloudflare qui n'en prend pas davantage, et un déploiement qui suppose Kubernetes ou Docker Compose plus une fédération d'identité. Comment cadrer la décision d'adoption chez un client.

IA

Déployer une IA en local : possible pour presque toutes les entreprises, nécessaire pour presque aucune

Un modèle open weight est téléchargeable gratuitement, mais le faire tourner en interne demande 1,8 To de VRAM et une équipe infra. Je détaille le seuil de rentabilité réel face à une API, le palier intermédiaire à 9 400 $ que révèle un déploiement documenté de DeepSeek V4 Flash sur deux DGX Spark, et je tranche sur qui devrait se lancer et qui se prépare un piège.

IA

Frontière, open source, open weight, fermé : ce que ces mots veulent vraiment dire en IA

"Frontière" répond à une question de capacité. "Open source", "open weight" et "fermé" répondent à une question de licence. Les deux axes ne se recoupent pas, et Kimi K3 en est la preuve : un modèle peut être à la fois frontière et open weight.

IA

Shadow AI : ce que l'usage caché de l'IA révèle sur votre gouvernance

Vos équipes utilisent déjà l'IA sans cadre officiel. Ce que ce shadow AI révèle sur votre gouvernance, et comment y répondre sans tout bloquer.

IA

TTS gratuit : les meilleurs outils (et quand passer au payant)

Google Cloud TTS, edge-tts, Azure, Amazon Polly pour la synthèse vocale gratuite avec quota. Chatterbox et XTTS-v2 pour le clonage de voix gratuit. Et les outils payants (ElevenLabs en tête) quand ça ne suffit plus.

IA

Mistral, Cloudflare, Cisco : l'infrastructure IA vend sa capacité avant de l'avoir construite

Le 11 août 2026, Mistral AI annonce financer 1 GW de calcul européen d'ici 2030 en le prévendant à une coalition d'entreprises (Amadeus, ASML, Capgemini, Caisse des Dépôts, CMA CGM) avant de le construire. Une semaine plus tôt, Cloudflare confirmait que le trafic généré par des agents avait dépassé le trafic humain sur son réseau, 18 mois plus tôt que sa propre prévision. Cisco chiffre la cause : un agent IA génère 450 % de trafic en plus qu'un humain pour la même tâche. J'ai vérifié les trois signaux indépendamment : ils racontent la même histoire, une demande qui dépasse les prévisions de ceux qui la mesurent en temps réel.

IA

L'IA a tué le bug bounty de curl : quand les rapports de vulnérabilités deviennent du bruit

BentoPDF corrige trois vraies failles de sécurité, mais son mainteneur consacre autant de place à alerter sur les rapports de vulnérabilités générés par IA. Ce n'est pas un cas isolé : curl a fermé son bug bounty en janvier 2026, Node.js a dû durcir ses conditions sur HackerOne.

Écouter le blog (100 articles)

Lu ailleurs

browser-use

jev-ultrafast affiche un agent de navigation à 7 secondes, et publie lui-même le p = 0,25 qui interdit d'en conclure quoi que ce soit

New York Post

Des initiés accusent OpenAI et Anthropic d'avoir exagéré des incidents de sécurité pour obtenir une régulation qui les protège, sur une base documentaire mince

GeoAxis

GeoAxis se présente comme l'alternative à GeoSpy, l'outil de géolocalisation par IA restreint après une enquête sur des cas de traque

X · David Sacks

David Sacks à Amodei et Altman : ralentissez si vous voulez, mais cessez de faire semblant d'avoir besoin d'une permission

X · Brian Hall (Mistral)

Face au « cartel » dénoncé par le PDG de Cohere, le CMO de Mistral ressort le précédent Microsoft de 2002

Tout voir →