Publié le par Rodolphe
Modifié le par Rodolphe
Chargement de l'article...
Cette édition rassemble cinq évolutions publiées ou confirmées entre le 23 et le 30 juillet 2026. La sélection porte sur la compatibilité de Symfony avec les prochaines versions de Twig et PHP, la sécurité de la chaîne d’approvisionnement PHP, ainsi que le coût et l’encadrement des outils d’intelligence artificielle.
Le récapitulatif publié par Symfony le 26 juillet fait état d’une activité particulièrement soutenue, avec 73 demandes de fusion intégrées et 49 tickets fermés durant la semaine du 20 au 26 juillet.
Les travaux ont notamment porté sur la prise en charge de la future version Twig 4.0 et sur la correction de problèmes provoqués par des changements attendus dans PHP 8.6. Ces adaptations doivent permettre aux projets Symfony et à leurs dépendances de préparer les prochaines migrations majeures.
Les branches maintenues ont également reçu de nombreux correctifs dans DependencyInjection, Yaml, EventDispatcher, Console, HttpClient, Security et d’autres composants. Il s’agit principalement de maintenance et de compatibilité, sans nouvelle version majeure du framework cette semaine.
Sources : Symfony Blog — A Week of Symfony #1021.
PHP 8.6.0 alpha 3 a été publié le 30 juillet 2026. Cette nouvelle version de test constitue une évolution significative par rapport à l’alpha 2 présentée dans la précédente revue, puisque l’application partielle de fonctions y est désormais implémentée.
Cette fonctionnalité permet de préparer l’appel d’une fonction en fixant certains arguments, puis de récupérer une fonction acceptant les paramètres restants. Elle vise notamment à simplifier la composition de traitements et la création de pipelines.
L’alpha 3 ajoute également gmp_prevprime(), réactive le JIT pour les builds ZTS sur Apple Silicon et introduit une nouvelle API de copie de flux utilisant des primitives système telles que sendfile, splice ou copy_file_range.
Plusieurs problèmes de sécurité et de gestion mémoire ont été corrigés dans SOAP, ODBC, PDO_ODBC, Streams, Sockets, GMP et d’autres extensions. Cette version reste exclusivement destinée aux tests et ne doit pas être déployée en production.
Sources : PHP.Watch — PHP 8.6.0 alpha 3 ; GitHub — Sources de PHP 8.6.0 alpha 3.
Packagist a détaillé le 23 juillet son utilisation de zizmor, un analyseur statique spécialisé dans les workflows GitHub Actions. L’outil permet de détecter des configurations risquées, notamment des permissions excessives, des expressions non protégées et des références d’actions insuffisamment figées.
Cette démarche fait suite à un incident survenu en mai 2026. Une évolution du format des jetons GitHub avait contourné une ancienne expression régulière de validation, ce qui avait conduit Composer à afficher des jetons GitHub Actions complets dans les journaux d’intégration continue.
zizmor n’aurait pas empêché directement cette fuite, mais son contrôle des permissions peut en limiter les conséquences. Un jeton configuré en lecture seule offre une surface d’exploitation plus réduite qu’un jeton disposant d’un accès en écriture au dépôt ou aux publications.
Packagist exécute désormais cette analyse dans ses workflows afin de détecter les régressions de configuration lors de chaque modification de la chaîne CI.
Sources : Packagist Blog — Securing our GitHub Actions workflows with zizmor ; zizmor — Documentation officielle.
OpenAI a annoncé le 30 juillet une baisse de 80 % du prix de GPT-5.6 Luna et de 20 % celui de GPT-5.6 Terra. Cette nouvelle tarification constitue une évolution substantielle depuis le lancement de la famille GPT-5.6 au début du mois.
La réduction est également répercutée sur la consommation comptabilisée dans les abonnements payants utilisant Codex et ChatGPT Work. OpenAI positionne Luna pour les traitements à fort volume et Terra pour les tâches courantes nécessitant un équilibre entre coût, vitesse et capacités.
Le fournisseur introduit aussi un mode rapide dans son API. Pour GPT-5.6 Sol, ce mode annonce une vitesse pouvant atteindre 2,5 fois celle du traitement standard, avec un tarif deux fois plus élevé et sans modification déclarée des capacités du modèle.
Pour les équipes de développement, cette évolution peut modifier le choix des modèles utilisés dans les agents de code : un modèle puissant peut planifier ou résoudre les étapes incertaines, tandis qu’un modèle moins coûteux exécute les modifications répétitives et les tests.
Sources : OpenAI — Advancing the price-performance frontier with GPT-5.6 ; OpenAI — Présentation de GPT-5.6.
La Commission européenne a actualisé ses réponses pratiques relatives à l’article 4 de l’AI Act après l’entrée en vigueur, à la mi-juillet, des modifications apportées par le Digital Omnibus sur l’intelligence artificielle.
Les fournisseurs et utilisateurs professionnels de systèmes d’IA doivent toujours prendre des mesures pour développer les compétences de leurs salariés, prestataires et autres personnes utilisant ces systèmes pour leur compte. Le texte modifié ne leur impose toutefois plus de garantir un niveau précis ou « suffisant » de maîtrise de l’IA pour chaque personne.
La Commission recommande une approche adaptée au contexte : recenser les outils utilisés, identifier les risques, différencier les actions selon les fonctions et conserver une trace interne des formations ou consignes mises en place. Aucun certificat ni poste spécifique de responsable de l’IA n’est imposé par l’article 4.
Les autorités nationales de surveillance du marché doivent commencer à contrôler l’application de ces règles à partir du 2 août 2026. Les obligations de formation liées à la supervision humaine des systèmes à haut risque restent également applicables.
Sources : Commission européenne — AI Literacy: Questions & Answers ; Commission européenne — Cadre réglementaire de l’AI Act.
dir SocialNetwork /W
Le volume dans le lecteur C s’appelle Tyr.
Le numéro de série du volume est 2026-0814
[ bluesky ] [ facebook ] [ linkedin ] [ x ]
█