Digest du jour
samedi 27 juin 2026
Digest court
Week-end calme côté framework : aucune release, mais le blog Angular publie un guide de fond sur A2UI, un protocole open source (1.0 RC) qui laisse des agents IA générer des interfaces natives — web, mobile, desktop — sans exécuter de code arbitraire. L'article déroule l'implémentation côté client Angular : catalogue de composants, message JSON, mappings d'actions, thèmes. C'est la suite concrète de la vague « GenUI » amorcée avec Gemini. À lire si tu construis des features pilotées par LLM dans une app Angular.
Top 1 — A2UI : des UIs générées par agents, rendues en Angular
- Protocole, pas framework : A2UI normalise l'échange agent ↔ client d'une description d'UI en JSON.
- Catalogue : tu déclares en JSON Schema les composants que l'agent a le droit d'utiliser (basique ou custom).
- Zéro
eval: le client ne rend que des composants connus → surface d'attaque réduite. - Client Angular :
A2UI_RENDERER_CONFIG,BasicCatalog,actionHandlerbranché sur ton service.
→ Analyse complète : 2026-06-27_detail.md
Digest court
Week-end sans nouveauté côté .NET. Rien de neuf depuis .NET 11 Preview 5 (closed hierarchies, union types, unsafe explicite), les mises à jour de servicing de juin, Aspire 13.4 et le MAUI Material 3 déjà traités cette semaine. Pas de preview, pas de release EF Core, pas d'annonce Visual Studio aujourd'hui. Conformément à la règle « jour creux = honnêteté plutôt que remplissage », pas de _detail.md aujourd'hui. Voici l'état des lieux et ce qui mérite ton attention la semaine prochaine.
Top 1 — Rien de neuf : état des lieux et ce qui arrive
- .NET 11 : prochaine étape attendue, Preview 6 (cadence mensuelle) — surveille le blog .NET.
- EF Core 11 : recherche vectorielle SQL Server 2025 et JSON first-class déjà en preview, GA visée pour novembre.
- C# 16 :
unsafecomme contrat d'appelant et union types continuent de se stabiliser au fil des previews. - Anti-remplissage : aucun sujet neuf des dernières 48 h ne justifie un mini-cours dédié.
Digest court
DeepSeek pousse aujourd'hui DeepSeek-V4-Pro-DSpark sur Hugging Face : un Mixture-of-Experts d'environ 889 Md de paramètres, poids sous licence MIT, livré nativement en FP8. La nouveauté n'est pas la taille brute mais l'attention : la famille V4 s'appuie sur la Compressed Sparse Attention décrite dans le papier « DeepSeek-V4 » (arXiv 2606.19348) pour tenir un contexte au million de tokens sans faire exploser le KV cache. C'est l'open-weight le plus ambitieux du week-end. On t'explique le mécanisme et comment charger le modèle.
Top 1 — DeepSeek-V4-Pro-DSpark : 889B MoE, FP8, contexte au million de tokens
- Architecture :
deepseek_v4, Mixture-of-Experts, ~889 Md de paramètres totaux. - Compressed Sparse Attention : ne calcule l'attention que sur les tokens pertinents → coût quasi-linéaire vs O(L²).
- Licence MIT + FP8 : poids exploitables commercialement, quantifiés pour l'inférence GPU.
- Côté entraînement : hyper-connexions contraintes et optimiseur Muon (papier arXiv 2606.19348).
→ Analyse complète : 2026-06-27_detail.md
Digest court
Le 26 juin, la CISA a ajouté CVE-2026-12569 (PTC Windchill PDMLink / FlexPLM, CVSS 9.3, RCE par validation d'entrée défaillante) à son catalogue Known Exploited Vulnerabilities (KEV), preuve d'exploitation active à l'appui. Le produit PLM est peu présent dans nos stacks, mais l'événement est le bon prétexte à un mini-cours actionnable : comment consommer le flux KEV pour prioriser tes patchs et brancher ça dans ta CI/CD. Le KEV est la liste « patche maintenant » qui fait foi côté gouvernemental US.
Top 1 — CVE-2026-12569 au CISA KEV : prioriser tes patchs par l'exploitation réelle
- Le fait : RCE non authentifiée (CVSS 9.3) sur PTC Windchill, exploitation active confirmée le 26 juin.
- KEV = signal d'action : y figurer prouve une exploitation observée, pas juste un score CVSS théorique.
- Flux exploitable : le catalogue est publié en JSON, requêtable et diffable dans un job CI.
- Pour toi : croise le KEV avec ton SBOM pour ne traiter en urgence que ce qui est réellement exploité.
→ Analyse complète : 2026-06-27_detail.md