HN Digest
Briefing personnel.

Lire vite.
Garder l'essentiel.

Les meilleurs longs formats de Hacker News, relus plus calmement.

11200 articles Page 8/1120 Sans filtre

State of Devs 2026

Près de la moitié des répondants ont vécu une insécurité d'emploi ou des salaires insuffisants, un quart a été licencié à un moment de sa carrière, près d'un sur dix l'a été au cours des neuf derniers mois et plus d'un quart prévoit devoir changer de métier dans les cinq ans. Le sondage, qui a posé pour la première fois des questions sur l'état mental, montre qu'environ deux tiers se sentent moins motivés et plus cyniques, et que presque la moitié éprouve des difficultés de concentration, de procrastination et un sentiment d'épuisement, tandis que 62 % déclarent avoir connu un burn-out au cours de leur carrière. L'usage de l'intelligence artificielle est très répandu mais les opinions sont polarisées (49 % positifs, 42 % négatifs) et près de la moitié estime que l'IA n'a pas d'effet positif sur leur état mental, avec des préoccupations telles que l'addiction au prompting, l'affaiblissement de l'apprentissage et une surcharge cognitive parfois appelée « AI brainfry ». Des inégalités persistent : les femmes déclarent subir davantage de discrimination et modifient plus souvent leur comportement, apparence ou carrière en réponse à des problèmes de milieu de travail, et les personnes LGBT+ ainsi que celles avec TDAH ou autisme rapportent se sentir sous pression pour dissimuler leur identité, ce qui augmente le risque de burn-out. Les développeurs expriment des sentiments contradictoires vis‑à‑vis de l'industrie — désillusion, anxiété, colère et épuisement d'un côté, curiosité, espoir et excitation de l'autre — et beaucoup appellent à poursuivre le dialogue sur l'impact de l'IA et la protection des aspects du travail qui donnent du sens.

When random is not actually random enough

Beaucoup de code utilise random_u64() puis r % n pour choisir un élément au hasard, mais cette méthode introduit un biais lorsque l'espace source n'est pas un multiple du nombre de choix. L'exemple passant d'un intervalle de 10 à 3 options montre que certains choix reçoivent 4 entrées et d'autres 3, donnant des probabilités 40%/30%/30% au lieu de 33,3% chacune. L'auteur préconise d'exprimer directement la distribution souhaitée avec des fonctions comme random_between(l, h) ou random_choice(choix, poids) au lieu de manipuler des entiers aléatoires bruts. Les poids entiers relatifs sont recommandés plutôt que les flottants car ils sont plus intuitifs et permettent d'implémenter facilement le tirage en choisissant un entier dans l'intervalle de la somme des poids. Dans leur cas pratique avec le fuzzer Antithesis, l'équipe a remplacé les usages de random_u64() par des choix pondérés et a mis en moratoire l'introduction de nouveaux appels à random_u64() pour éviter ce type d'erreur.

California closed the Montana license plate loophole

La loi californienne SB 1406, entrée en vigueur le 30 septembre 2026, vise à empêcher l'utilisation de sociétés-écrans pour éviter la taxe de vente et d'usage sur les véhicules. Auparavant, tout véhicule introduit dans l'État était soumis à la taxe de vente et d'usage, mais les sociétés pouvaient échapper à cette imposition si plus de la moitié de leur capital ou activités se trouvaient hors de Californie. La faille a été exploitée par des propriétaires qui enregistraient des véhicules au nom de LLCs dans des États comme le Montana, où l'achat de voitures n'est pas soumis à la taxe et où les contrôles techniques sont moins exigeants. La nouvelle loi élargit la définition d'entreprise taxable aux sociétés de personnes et établit la présomption selon laquelle une société est résidente de Californie si un seul actionnaire, associé, membre ou bénéficiaire est résident californien. Elle rend également personnellement responsables les dirigeants, gérants, associés ou bénéficiaires des sociétés-écrans pour les taxes impayées, les intérêts et pénalités, dont le non-paiement peut constituer une infraction pénale.

How Fast is Python 3.15?

L'auteur a exécuté un benchmark informel sur un portable Linux comparant CPython 3.10–3.15 (3.15rc3), PyPy, Node.js et Rust en utilisant deux scripts (fibo.py et bubble.py) en modes mono‑fil et 4 fils, en prenant la moyenne de trois exécutions. Les résultats montrent que Python 3.15 apporte des gains de performance mineurs par rapport à 3.14 sur ces tests, avec des variations modestes selon l'algorithme et le mode d'exécution. La version JIT expérimentale affiche des améliorations notables (environ 1,2×–1,3× sur certains tests) et l'édition free‑threading sans GIL offre des gains importants en multithreading. PyPy, Node.js et surtout Rust ont largement surpassé CPython sur ces microtests, PyPy étant très rapide et Rust restant l'option la plus performante. L'auteur conclut que 3.15 représente une amélioration mineure pour la plupart des usages, qu'il prévoit d'adopter 3.15 au quotidien mais qu'il attend la stabilisation du JIT avant de l'utiliser en production.

LLMs may have helped my RSI

Pendant des années l'auteur a souffert de troubles musculo-squelettiques liés à la frappe au clavier, provoquant des douleurs brûlantes aux avant-bras. Il a testé des stratégies de gestion comme claviers ergonomiques, pauses, exercices et réapprentissage de la frappe pour réduire la douleur. Les pires épisodes étaient associés à la frappe répétée de caractères spéciaux et de touches-modificateurs, aggravés par des mains relativement petites. Depuis 2026, il délègue de plus en plus la génération de code aux agents et se concentre sur la rédaction de spécifications et la relecture, ce qui réduit les mouvements nocifs. Il estime que cette évolution a probablement soulagé sa douleur malgré des sentiments mitigés envers les LLMs et rappelle que la santé reste primordiale.

Treg (OpenRouter for Tools)

Treg est un registre et proxy d'outils pour agents qui expose un catalogue soigné de milliers d'endpoints et de compétences via une unique URL et un seul token. Il permet d'appeler des API payantes (SEO, enrichissement, publicité, scraping, génération d'images/vidéos, etc.) sans inscription chez le fournisseur, avec un modèle au coût par appel à partir d'un cent, des routes publiques vérifiées gratuites, ou l'utilisation des clés de l'équipe. La passerelle relaie fidèlement les requêtes tout en injectant les identifiants côté serveur (env, OAuth, fichiers secrets ou clés de CLI), de sorte que les agents et coéquipiers ne détiennent jamais les clés upstream. Les équipes peuvent scanner et téléverser .env, CLIs et skills (SKILL.md) pour partager endpoints, exécutables et recettes, exécuter des CLIs sur le serveur ou installer des skills dans des agents, avec suivi des coûts, santé des credentials et contrôles d'accès par rôle. Le service est disponible hébergé sur treg.to mais peut être auto-hébergé ou développé localement, la documentation couvre l'architecture, les tests et la licence Apache 2.0 assortie d'une clause limitant la redistribution du code comme service hébergé concurrent.

The art of defusing a second world war bomb

Deux bombes non explosées de la Seconde Guerre mondiale ont été découvertes le 14 janvier 2026 dans le Devon, l'une de 250 kg sur le pont d'un dragueur à Exmouth Marina et l'autre de 50 kg enfouie sur un chantier à Plymouth. Les équipes spécialisées du 11 Explosive Ordnance Disposal, soutenues par la marine et des prestataires civils, ont mené des opérations complexes mobilisant stéthoscopes, radios X haute sensibilité, grues et remorquages, et organisant d'importantes évacuations. Ce travail repose sur l'évaluation du type de fusée des engins — les fusées mécaniques retardatrices pouvant encore provoquer une explosion différée — et la corrosion rend ces dispositifs imprévisibles malgré l'usage de robots et d'équipements modernes. Les interventions provoquent de fortes perturbations locales, des évacuations massives et soulèvent des questions juridiques et assurantielles sur les dommages causés par les détonations contrôlées. Dans les deux cas, les bombes ont été neutralisées et détonées en mer sans blessés ni dégâts majeurs, mais les régiments constatent une hausse des découvertes de munitions de la guerre qui alourdit leur charge de travail.

OpenTPU – An open-source AI accelerator, developed by AI

openTPU est un projet open source et pédagogique qui regroupe dans un petit monorepo la conception matérielle (SystemVerilog), un jeu d'instructions, un simulateur bit-exact, un langage de noyau, un compilateur et le logiciel hôte pour une carte PCIe. La conception fonctionne sur une carte Inspur YPCB-00338 (Xilinx Kintex-7 xc7k480t, deux canaux DDR3) et exécute dix modèles modernes avec leurs poids réels, produisant les mêmes tokens que le simulateur bit pour bit. Les poids en 4 bits (FP4) avec tête en int8 réduisent les octets par token et accélèrent le décodage d’environ 40–45%, mais le décodage reste limité par la bande passante DRAM, utilisée entre ~82% et 94% du pic selon la configuration. Les modèles mixture-of-experts plus grands que les 4 GiB de la carte s’exécutent en streamant les experts depuis l’hôte vers des emplacements DRAM par couche, avec des mesures publiées (par ex. 10.6 tok/s pour LFM2.5-8B et 3.95 tok/s pour Qwen3.5-35B). Le projet fournit des outils de profilage et d’exploitation (lens, otpu-chat, otpu-smi), s’exécute entièrement sur un portable sauf la carte FPGA, accepte contributions via issues/PR et est distribué sous licence Apache 2.0.

Improving and Stabilizing the Racoon2 IKE Daemon in NetBSD

Ce projet GSoC visait à moderniser racoon2 pour en faire un démon IKE/IPsec fiable sous NetBSD et Linux en traitant le NAT traversal, IPv6, les macros d'adresses et en ajoutant un cadre de tests automatisés. Le travail a introduit une fragmentation IKE conforme à la RFC 7383, le traitement des payloads NAT-OA en Quick Mode selon la RFC 3947 et la substitution d'adresses en NAT-T d'après RFC 7296 §2.23.1, supprimant des contournements de configuration fragiles. Les macros d'adresses ont été unifiées pour un comportement cohérent entre IKEv1 et IKEv2, et la génération des politiques ainsi que l'acceptation des propositions ont été corrigées pour améliorer l'interopérabilité avec les clients Windows, iOS et Android. IPv6 a été réparé et activé par défaut, la documentation et les exemples ont été synchronisés avec les nouveaux comportements, et un framework de tests unitaires avec quatre programmes a été intégré au build et validé sous sanitizers. L'essentiel des changements a été fusionné sur la branche gsoc2026 via les pull requests #13–#39, il reste à implémenter un outil racoon2ctl et à étendre les tests et les essais IPv6 bout en bout.