Ces outils d’IA qui cherchent des bugs dans Linux créent un problème que personne n’avait prévu

Des chercheurs utilisent l'IA pour traquer des failles dans Linux et noient l'équipe sous les mêmes rapports en double. Le chaos était inévitable. Linus Torvalds, fondateur du système, a décidé de mettre les choses au clair.

Tux la mascotte officielle du noyau Linux
Tux, la mascotte officielle du noyau Linux

L'intelligence artificielle transforme le paysage de la cybersécurité à grande vitesse. Elle permet désormais de détecter des vulnérabilités en quelques secondes, là où un humain mettrait des jours. Des hackers ont déjà exploité cette capacité pour mener des campagnes d'attaques à grande échelle en un temps record. Mais les chercheurs en sécurité, eux aussi, s'en sont emparés pour traquer les failles dans les logiciels du monde entier. Linux, le système d'exploitation open source le plus utilisé au monde, n'y échappe pas.

Cette tendance prend une dimension particulière quand des centaines de chercheurs indépendants s'appuient sur les mêmes outils. On sait désormais que l'IA peut détecter des failles zero-day, ces vulnérabilités inconnues et potentiellement très dangereuses. Le problème, c'est que plusieurs personnes utilisant un outil identique finissent par identifier les mêmes bugs simultanément. Sur Linux, cette situation a pris une ampleur que personne n'avait anticipée.

La liste de sécurité de Linux est devenue ingérable à cause des rapports en double générés par l'IA

Selon The Register, Linus Torvalds a tiré la sonnette d'alarme le 17 mai 2026. Le fondateur de Linux y décrit une liste de sécurité quasi totalement ingérable. Elle est submergée par un flot de rapports identiques, produits par des outils automatisés différents. Les mainteneurs passent l'essentiel de leur temps à rediriger des doublons. Ils signalent souvent que le bug a déjà été corrigé bien avant le signalement. Pour résoudre ce problème, le projet a publié une nouvelle documentation le 16 mai 2026. Les signalements générés automatiquement doivent désormais être traités publiquement par défaut. Ce canal privé reste réservé aux failles critiques et immédiatement exploitables.

Linus Torvalds ne rejette pas ces outils pour autant. Il demande aux contributeurs de créer des correctifs, plutôt que de se contenter de rapports automatiques. Le projet n'est pas le seul concerné. En janvier 2026, les développeurs de curl ont fermé leur programme de bug bounty pour les mêmes raisons. Cet outil de transfert de données est utilisé par des milliards d'appareils. Un autre mainteneur du noyau, Greg Kroah-Hartman, nuance toutefois ce bilan. Il a récemment salué l'IA comme un atout pour la communauté du logiciel libre.


Réagissez à cet article !

Demandez nos derniers articles !

Avengers Doomsday est un reboot du MCU : “on repart de zéro”

On se demandait où allait le MCU, apparemment, les frères Russo aussi. Ils annoncent repartir de zéro avec Avengers Doomsday. Depuis la sortie d’Avengers Endgame, Disney a bien du mal…

Roaming : votre forfait mobile sera bientôt utile dans 6 nouveaux pays en Europe

La Commission européenne envisage d’intégrer 6 nouveaux pays, issus des Balkans, dans le dispositif de roaming mobile mis en place par l’UE. Notre forfait mobile français pourrait bientôt être utilisé…

La station d’énergie portable Allpowers R600 est à moitié prix : 149 € au lieu de 319 €

La station d’énergie portable Allpowers R600, dotée d’une batterie de 299 Wh et d’une puissance de 600 W, voit son prix chuter de plus de 50%. Pour ceux qui recherchent…

WWDC 2026 : à quelle heure et comment suivre la keynote Apple

Apple va tenir sa traditionnelle WWDC, keynote lors de laquelle l’entreprise nous présentera toutes les nouveautés logicielles à venir sur ses produits, à commencer par l’iPhone. La WWDC (Worldwide Developers…

Ninja Foodi FLEX 7-en-1 : avec 90 € de remise, le airfryer est de retour à prix cassé !

Le Ninja Foodi FLEX 7-en-1 a spécialement été conçu pour préparer des repas pour toute la famille. Avec sa capacité de 10,4 litres, vous pouvez cuisiner pour 8 personnes !…

Anthony Stewart Head, acteur star de Buffy contre les vampires, est mort

Il incarnait le professeur Rupert Giles dans la série culte Buffy contre les vampires, Anthony Stewart Head est décédé à l’âge de 72 ans. On l’avait vu à l’écran ces…

Pourquoi Google ferme cette application Android qui permet de générer des images par IA

L’application Pixel Studio vit ses derniers moments. La dernière mise à jour déployée par Google la rend inopérable, confirmant la fin de son support. Mais pour quelle raison ferme-t-elle ?…

Le Samsung Galaxy A27 se dévoile (encore), mais dans un nouveau coloris « ultra-frais »

Alors que l’on pensait déjà (presque) tout connaître au sujet du Samsung Galaxy A27, une nouvelle fuite est venue nous cueillir. Le futur smartphone milieu de gamme ne serait finalement…

Google Maps : oubliez le stress des trajets grâce à cette fonctionnalité méconnue

Que ce soit lors des trajets du quotidien ou vers des destinations inédites, surveiller constamment Google Maps du coin de l’oeil peut être stressant au volant. Heureusement, l’appli GPS a…

Xiaomi va intégrer un grand écran secondaire au dos de ce nouveau smartphone

Le Xiaomi 18 Pro pourrait intégrer un grand écran d’une taille de 4 pouces à l’arrière. Cet affichage secondaire serait encore plus ambitieux que sur le Xiaomi 17 Pro. L’année…