Tribunes
I Am Altering the Deal
Le 7 janvier 2026, les États-Unis ont quitté le Hybrid CoE, la Freedom Online Coalition et le GFCE. Trois forums cyber occidentaux abandonnés. Les dépendances européennes, elles, restent intactes.
Dans la presse
Cybernetica : ce que 2025 a rendu impossible d'ignorer
Citation dans la newsletter Cybernetica de Tariq Krim sur le retrait américain des instances de coopération cyber internationales.
Research
On the Fundamental Limits of Security Detection: A Theory of Distinguishability Collapse
A formal framework explaining why security detection becomes fundamentally impossible as attacks evolve toward higher levels of abstraction.
English
Final report, 2026. Third officer reporting.
600 million records exposed. 50 major organizations compromised. EDR in place, SOC operational, compliance achieved. They were still breached. 2025 in review.
Dans la presse
Le stress des RSSI : "L'impuissance est un facteur de stress majeur"
Cité dans IT for Business sur la réalité du stress des RSSI en 2026 et comment changer de posture face à l'impossible.
Tribunes
Final report, 2026. Third officer reporting.
600 millions de données exposées. 50 organisations majeures compromises. EDR en place, SOC opérationnel, conformité respectée. Elles ont quand même été compromises. Bilan 2025.
Dans la presse
Table ronde FFC : OSINT, le nouveau Big Brother ?
Animation d'une table ronde sur l'OSINT lors de la Grande Soirée d'Hiver de la Fédération Française de la Cybersécurité.
Tribunes
Desert Power : survivre sans l'Empire
1 milliard de dollars pour les opérations cyber offensives US. CISA démantelée. CVE menacé. Les événements de l'automne 2025 valident un diagnostic posé depuis des mois.
Tribunes
We are the champions... or not
Vade, Alsid, Sentryo, Qosmos : les quatre plus belles sorties cyber françaises sont parties ailleurs. On finance la souveraineté, on vend aux Américains. Anatomie d'un circuit.
Dans la presse
European Cyber Week 2025 : cybersécurité de la supply chain
Intervenant à l'European Cyber Week 2025 à Rennes sur les enjeux NIS2, DORA et ISO 27001 dans la supply chain.
Tribunes
L'angle mort de la souveraineté numérique : pourquoi l'open source ne nous sauvera pas
L'open source comme rempart souverain ? L'analyse technique révèle que 70% de l'écosystème dépend de l'infrastructure qu'il prétend contourner. Décryptage d'une illusion.
Dans la presse
Trophées de la Cybersécurité 2025 : 7 lauréats distingués
Le jury que j'ai présidé a remis les Trophées de la Cybersécurité à 7 lauréats lors du Tech Show Paris.
Tribunes
De la contrainte réglementaire à l'avantage stratégique : anticiper la loi sur la résilience comme levier d'antifragilité
La loi résilience de septembre 2025 préfigure une rupture conceptuelle. Comment transformer ces futures contraintes en leviers de création de valeur ? Méthode.
Tribunes
Cloud Souverain : L'Europe lance le défi aux acteurs qui en parlent
180 millions d'euros, critères publics, notation détaillée. La Commission européenne lance un appel d'offres qui va révéler l'état réel de l'offre cloud souveraine.
Tribunes
L'IA invisible : Le paradoxe de la cybersécurité moderne
Comités d'éthique pour ChatGPT, confiance aveugle pour l'IA du SOC. Nous utilisons depuis 10 ans des systèmes d'IA en cybersécurité sans appliquer les critères que nous définissons aujourd'hui.
Tribunes
Les contributeurs français à la cybersécurité open source : Une analyse critique (1998-2025)
TestDisk, Frida, Mimikatz : des outils français utilisés mondialement. Cartographie factuelle d'un écosystème entre excellence technique et réalités économiques.
Tribunes
De l'officier de sécurité au RSSI : La France, pionnière paradoxale de la cybersécurité (1945-2025)
Comment la France est passée de l'officier du chiffre au RSSI moderne ? Deuxième volet de l'histoire de la cybersécurité française, entre excellence institutionnelle et paradoxes.
Tribunes
Les pionniers oubliés : Comment la France a inventé la cybersécurité moderne (1883-1945)
Kerckhoffs en 1883, Givierge, Painvin. La France disposait d'institutions cryptographiques 30 ans avant les Anglo-Saxons. Histoire méconnue des fondateurs de la cybersécurité.