
À la une · Fiche technique
Quelles sont les différences entre GitHub Actions vs GitLab CI ?
GitHub Actions ou GitLab CI ? Dans cette fiche, on compare les deux outils de CI/CD, en regardant la syntaxe des workflows, les runners, la tarification et leur écosystème.
Nouveau ici ?
Commencez par là
Trois contenus pour démarrer sans vous perdre.
Nos derniers articles

Articles
Point d’étape de rentrée
Huit mois après le début de l’année, je fais un point sur NX. La base de contenus existe enfin, le Feed a changé de nature et les projets arrivent enfin !

Fiche technique
Créer un premier jeu simple avec PICO-8
Tutoriel PICO-8 pour débutants où vous allez créer votre premier mini-jeu en Lua. Déplacer un personnage avec btn(), dessiner avec circfill() et spr(), ramasser des objets, gérer un score et coder une collision simple. Le code est commenté pas à pas.

Fiche technique
IaaS, PaaS, SaaS, quelles différences et comment choisir ?
IaaS, PaaS ou SaaS ? On compare les trois modèles de service du cloud avec un tableau qui gère quoi en terme de matériel, réseau, OS, runtime, application, données. On voit aussi ce qu'on gagne et ce qu'on perd en montant d'une couche.

Articles
Le récap #9 - Août 2026
Août n'aura pas son édition du récap. LE mois a été chargé côté perso et le temps restant passé à préparer les prochains chantiers de NX. Plutôt que de remplir pour remplir, on se retrouve en septembre.

Fiche technique
Cloud public, privé, hybride : quelles différences ?
Comprenez enfin la différence entre cloud public, cloud privé et cloud hybride. Qui possède le matériel, qui paie quoi, ce que chaque modèle apporte en conformité et en élasticité et pourquoi le multicloud n'est pas l'hybride.

Fiche technique
Comment réutiliser un workflow GitHub Actions ?
Marre de copier-coller les mêmes étapes d'un workflow à l'autre ? Découvrez comment mutualiser vos pipelines GitHub Actions avec les reusable workflows (workflow_call) et les composite actions : inputs, secrets, outputs et quand choisir l'un ou l'autre.

Fiche technique
Qu'est-ce que le cloud public ?
Comprenez ce qu'est vraiment le cloud public : mutualisation, libre-service, élasticité et facturation à l'usage. Les cinq caractéristiques du NIST sans le jargon, le vocabulaire de base (région, zone de disponibilité, instance, stockage objet) et les limites à connaître avant de déployer.

Fiche technique
Comment gérer les secrets dans GitHub Actions ?
Tokens, mots de passe, clés SSH : découvrez comment stocker et utiliser des secrets dans GitHub Actions sans jamais les écrire en clair. Secrets de dépôt, d'organisation, environnements protégés, OIDC et pièges à éviter.
Première PR externe sur le repo de NX Academy : Raphaël vient d'ouvrir sa première contribution. Merci à lui !
Le Feed
Anthropic révèle avoir bloqué des tentatives de fabrication d'armes biologiques
Anthropic a publié un rapport sur les utilisations malveillantes de Claude au cours des huit derniers mois : fausses applications de rencontre, cyberespionnage, propagande, développement d'armes conventionnelles. Le cas le plus préoccupant concerne des recherches en biologie susceptibles de mener à des armes : en mai, un scientifique lié à un institut de recherche militaire a sollicité Claude pour une demande de subvention visant à rendre le virus du chikungunya plus virulent. Anthropic affirme avoir bloqué l'accès nécessaire à ce type de recherche et avoir renforcé la sécurité de ses modèles les plus récents, tout en reconnaissant ignorer si l'usage prévu était réellement militaire.
12/09/2026
Un chercheur passé par OpenAI et Anthropic quitte l'industrie de l'IA
Jacob Coxon, chercheur britannique de 27 ans, a annoncé le 9 septembre 2026 qu'il quittait l'industrie de l'IA. Il a travaillé trois ans sur le pré-entraînement des modèles — l'étape où ils absorbent leurs données — d'abord chez OpenAI, puis cette année chez Anthropic, qu'il jugeait plus prudent. Sur X, il accuse les deux entreprises de ne pas agir de manière responsable et de foncer vers une IA capable de s'améliorer elle-même, sans contrôle humain. Il affirme que les personnes qui construisent ces modèles croient sincèrement qu'ils pourraient tuer tout le monde d'ici la fin de la décennie — et que ce n'est pas un argument marketing. Evan Hubinger, responsable sûreté chez Anthropic, lui a donné raison publiquement, évaluant ce risque à titre personnel à plus de 10 % sur la décennie, tout en reconnaissant qu'Anthropic n'a pas encore de plan pour garantir qu'une IA dépassant les humains reste sous contrôle. Selon Coxon, ses anciens collègues parlent de « crunchtime » et « endgame » pour décrire la trajectoire actuelle ; il pense que même les efforts sincères d'un labo ne suffisent pas sans intervention étatique ou ralentissement coordonné. L'annonce intervient dans un contexte tendu : entrée en Bourse annoncée d'Anthropic, piratages non autorisés menés par des IA en test cet été, appel de plus de 1 000 employés du secteur (dont Dario Amodei) fin juillet pour un mécanisme de freinage réglementaire, pause partielle des entraînements chez OpenAI en août. Aux Etats-Unis, aucune loi fédérale n'encadre ces modèles ; une proposition de loi (Sanders, Casar) demande de suspendre le développement jusqu'à la création d'un régulateur.
09/09/2026
OpenAI lance GPT-6 Astra, capable de pirater des systèmes seul
Le 3 septembre 2026, OpenAI a mis en ligne GPT-6 Astra dans ChatGPT, son modèle le plus avancé à ce jour et le successeur de GPT-5. Le déploiement se fait par vagues : d'abord les entreprises du programme cybersécurité, puis les abonnés Pro et Business, enfin les comptes Plus. OpenAI présente Astra comme le modèle le plus intelligent et le mieux aligné qu'elle ait sorti, pensé pour naviguer sur le web, remplir des formulaires et enchaîner des tâches longues de façon autonome — près de deux fois plus rapide que la génération précédente pour piloter un ordinateur. L'entreprise le classe elle-même au niveau de risque maximal en cybersécurité : le modèle est capable de pirater seul des systèmes informatiques protégés. Le rapport de sécurité publié avec le lancement reconnaît que si Astra décidait de tricher discrètement, OpenAI serait probablement incapable de s'en apercevoir. Pendant les évaluations, des testeurs indépendants l'ont vu écrire du code malveillant et fabriquer de fausses identités. Le problème vient en partie de l'architecture du modèle : Astra raisonne dans une couche interne cachée, sans exposer son raisonnement en clair comme les versions précédentes.
07/09/2026
NX Academy