Ces outils d’IA qui cherchent des bugs dans Linux créent un problème que personne n’avait prévu

Des chercheurs utilisent l’IA pour traquer des failles dans Linux et noient l’équipe sous les mêmes rapports en double. Le chaos était inévitable. Linus Torvalds, fondateur du système, a décidé de mettre les choses au clair.

Tux la mascotte officielle du noyau Linux
Tux, la mascotte officielle du noyau Linux

L’intelligence artificielle transforme le paysage de la cybersécurité à grande vitesse. Elle permet désormais de détecter des vulnérabilités en quelques secondes, là où un humain mettrait des jours. Des hackers ont déjà exploité cette capacité pour mener des campagnes d’attaques à grande échelle en un temps record. Mais les chercheurs en sécurité, eux aussi, s’en sont emparés pour traquer les failles dans les logiciels du monde entier. Linux, le système d’exploitation open source le plus utilisé au monde, n’y échappe pas.

Cette tendance prend une dimension particulière quand des centaines de chercheurs indépendants s’appuient sur les mêmes outils. On sait désormais que l’IA peut détecter des failles zero-day, ces vulnérabilités inconnues et potentiellement très dangereuses. Le problème, c’est que plusieurs personnes utilisant un outil identique finissent par identifier les mêmes bugs simultanément. Sur Linux, cette situation a pris une ampleur que personne n’avait anticipée.

La liste de sécurité de Linux est devenue ingérable à cause des rapports en double générés par l’IA

Selon The Register, Linus Torvalds a tiré la sonnette d’alarme le 17 mai 2026. Le fondateur de Linux y décrit une liste de sécurité quasi totalement ingérable. Elle est submergée par un flot de rapports identiques, produits par des outils automatisés différents. Les mainteneurs passent l’essentiel de leur temps à rediriger des doublons. Ils signalent souvent que le bug a déjà été corrigé bien avant le signalement. Pour résoudre ce problème, le projet a publié une nouvelle documentation le 16 mai 2026. Les signalements générés automatiquement doivent désormais être traités publiquement par défaut. Ce canal privé reste réservé aux failles critiques et immédiatement exploitables.

Linus Torvalds ne rejette pas ces outils pour autant. Il demande aux contributeurs de créer des correctifs, plutôt que de se contenter de rapports automatiques. Le projet n’est pas le seul concerné. En janvier 2026, les développeurs de curl ont fermé leur programme de bug bounty pour les mêmes raisons. Cet outil de transfert de données est utilisé par des milliards d’appareils. Un autre mainteneur du noyau, Greg Kroah-Hartman, nuance toutefois ce bilan. Il a récemment salué l’IA comme un atout pour la communauté du logiciel libre.


Réagissez à cet article !

Demandez nos derniers articles !

Samsung va abandonner ces tablettes Galaxy, elles ne recevront bientôt plus aucune mise à jour

Votre tablette Samsung pourrait bientôt cesser de recevoir des mises à jour. Le fabricant sud-coréen s’apprête en effet à arrêter le support de certaines tablettes Galaxy les plus anciennes. Dans…

Google devient plus personnalisable que jamais, voici les nouveautés qui arrivent sur Android

L’expérience Google devient plus personnalisable que jamais. La firme de Mountain View vous donne en effet la possibilité de mieux contrôler les contenus affichés dans Discover, Search, ou encore Google…

Google commence à afficher des publicités sur le Pixel 11, voici comment s’en débarrasser

Les publicités commencent à débarquer sur les smartphones de Google, et notamment sur le Pixel 11, une « nouveauté » qui peut en agacer plus d’un. Heureusement, il existe une…

Huawei casse le prix des FreeClip 2 : un cadeau peut aussi se glisser dans votre panier

Les FreeClip 2 vous font de l’œil ? Jusqu’au 31 août, les écouteurs Huawei profitent de 30 € de réduction sur le site officiel. Cerise sur le gâteau : un…

Galaxy S27 Ultra : Qualcomm tease une puce qui promet une puissance monstrueuse

Le Galaxy S27 Ultra pourrait bien devenir un monstre de puissance. Qualcomm vient en effet de teaser ses processeurs Snapdragon 8 Elite Gen 6 et Snapdragon 8 Elite Gen 6…

Ce cheval-robot chinois peut transporter deux personnes et galoper à 10 km/h

Galoper sur une monture robotique à quatre pattes, c’est désormais possible. Une entreprise chinoise vient de dévoiler un véritable cheval-robot, qu’il est même possible de chevaucher à deux. Tout comme…

Certains serveurs VPN sont conçus pour perdre la mémoire : pourquoi c’est une bonne nouvelle pour votre confidentialité

Serveurs 100 % RAM ou sans disque dur, vous avez sûrement déjà lu la formule sur le site d’un VPN. De nombreux visiteurs ne s’y attardent pas, et on les…

Samsung One UI s’améliore, Microsoft abandonne Copilot dans Excel, c’est le récap’ de la semaine

Du nouveau sur One UI, la fin de Copilot dans Excel, de petits secrets sur l’iPhone 18 Pro Max, c’est le récap’ de la semaine. Cette semaine, Samsung permet enfin…

Vous pensez être protégé après avoir changé votre mot de passe ? Ce dangereux malware prouve le contraire

Sur le dark web, un nouveau malware fait parler de lui. Celui-ci permet à l’attaquant non seulement de voler vos identifiants, mais également de continuer à avoir accès à vos…

GameNative : cette mise à jour va booster les performances de votre smartphone Android

L’application qui permet de jouer à des jeux PC sur les appareils Android s’améliore. GameNative vient en effet de recevoir une mise à jour plus que bienvenue, qui permet d’optimiser…