L’IA code plus vite que les humains, mais représente une menace pour la cybersécurité

Le développement est l’un des domaines où l’intervention de l’IA semble causer plus de problèmes qu’elle n’apporte de bénéfices. Bien qu’elle permette de générer du code plus rapidement, elle pourrait être davantage une menace pour la cybersécurité qu’une avancée.

Malware - Crédits : 123RF
Crédits : 123RF

 

L’IA s’impose dans le monde professionnel, au point de concurrencer sérieusement les développeurs les moins expérimentés. En effet, s’il y a un secteur dans lequel l’IA est exploitée, c’est bien dans le développement pour la génération de code.

Au-delà des répercussions sociales, cela représente, à bien des égards, un danger pour la sécurité à grande échelle. Si les grands modèles de langage (LLM) sont maintenant capables de simuler des cyberattaques complexes de manière autonome, le code qu’ils génèrent est parfois considéré par des experts, tels qu’Apiiro, comme des « bombes à retardement ».

L’IA génère du code plus rapidement, mais il est aussi plus vulnérable

Avec l’IA, rien n’est jamais tout noir ou tout blanc : elle est, bien souvent, à la fois le poison et l’antidote – les études sur les attaques autonomes nourrissent par exemple la défense autonome. Mais parfois, la balance penche davantage du côté du pire, plutôt que du meilleur, les avantages ne suffisant pas à compenser les inconvénients. Et il semble que ce soit le cas du code généré par IA, selon nos confrères de TechRadar.

Concrètement, Apiiro a réalisé une étude et a conclu que les développeurs assistés par IA écrivent 3 à 4 fois plus de code, les erreurs de syntaxe chutent de 76 % et les bugs logiques de plus de 60 %. En revanche, en plus d’être globalement de moins bonne qualité, le code généré par IA a introduit 10 fois plus de failles de sécurité entre décembre 2024 et juin 2025. Leur gravité varie : schémas non sécurisés, près de deux fois plus de clés sensibles exposées, erreurs de configuration dans le cloud et, le plus grand risque, des bugs exploitables. Par exemple, les chemins d’escalade de privilèges ont bondi de 322 % et les défauts d’architecture de 153 %. Or ces vulnérabilités sont difficiles à détecter pour les relecteurs.

Ce constat est inquiétant, surtout lorsque le codage assisté par IA est imposé, comme dans certaines entreprises telles que Coinbase ou Citi. Selon les chercheurs, les entreprises devraient prévoir un renforcement de leurs garde-fous quand elles exploitent du code produit par IA. Surtout quand les géants de la tech déclarent que près d’un tiers (ou davantage) de leur nouveau code l’est. Une nouvelle occasion de rappeler que la supervision humaine reste cruciale.


Réagissez à cet article !

Demandez nos derniers articles !

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…

Bon plan Shark CryoGlow : le masque LED avec technologie rafraîchissante est à prix cassé, vite !

Avec le masque LED CryoGlow de Shark, vous allez pouvoir améliorer votre routine beauté et obtenir une peau plus saine et plus éclatante en seulement quelques semaines. En plus, le…

Incroyable mais vrai : les appels vidéo à la FaceTime entre smartphones Android et iPhone bientôt disponibles

Le nouveau standard de communication RCS 4.0 va permettre des appels vidéo natifs entre Android et iOS, de la même manière que fonctionne FaceTime sur iPhone. La GSM Association (GSMA)…

Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon…

Bose QuietComfort Ultra : l’excellent casque est de retour à prix cassé, vite !

Pour fêter l’arrivée du printemps, Boulanger organise des ventes flash exceptionnelles. Si vous cherchez un excellent casque audio en promotion, ce bon plan est fait pour vous. Normalement en vente…

TCL lance une TV RGB mini-LED, mais ce n’est pas sa meilleure nouveauté

TCL présente enfin sa gamme 2026 de télévisions. Cinq modèles attirent davantage l’attention que les autres. Un modèle QD-mini LED. Trois modèles « SQD-mini LED ». Et un dernier modèle RGB mini-LED….

TV

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…

Ce détail de l’iPhone 18 que tout le monde attendait serait enfin confirmé par une fuite

L’iPhone 18 pourrait bien embarquer une nouveauté de design jusqu’ici réservée aux Pro. Un leaker réputé vient de confirmer cette tendance pour toute la gamme. Le reste du design, lui,…