L’IA code plus vite que les humains, mais représente une menace pour la cybersécurité

Le développement est l’un des domaines où l’intervention de l’IA semble causer plus de problèmes qu’elle n’apporte de bénéfices. Bien qu’elle permette de générer du code plus rapidement, elle pourrait être davantage une menace pour la cybersécurité qu’une avancée.

Malware - Crédits : 123RF
Crédits : 123RF

 

L’IA s’impose dans le monde professionnel, au point de concurrencer sérieusement les développeurs les moins expérimentés. En effet, s’il y a un secteur dans lequel l’IA est exploitée, c’est bien dans le développement pour la génération de code.

Au-delà des répercussions sociales, cela représente, à bien des égards, un danger pour la sécurité à grande échelle. Si les grands modèles de langage (LLM) sont maintenant capables de simuler des cyberattaques complexes de manière autonome, le code qu’ils génèrent est parfois considéré par des experts, tels qu’Apiiro, comme des « bombes à retardement ».

L’IA génère du code plus rapidement, mais il est aussi plus vulnérable

Avec l’IA, rien n’est jamais tout noir ou tout blanc : elle est, bien souvent, à la fois le poison et l’antidote – les études sur les attaques autonomes nourrissent par exemple la défense autonome. Mais parfois, la balance penche davantage du côté du pire, plutôt que du meilleur, les avantages ne suffisant pas à compenser les inconvénients. Et il semble que ce soit le cas du code généré par IA, selon nos confrères de TechRadar.

Concrètement, Apiiro a réalisé une étude et a conclu que les développeurs assistés par IA écrivent 3 à 4 fois plus de code, les erreurs de syntaxe chutent de 76 % et les bugs logiques de plus de 60 %. En revanche, en plus d’être globalement de moins bonne qualité, le code généré par IA a introduit 10 fois plus de failles de sécurité entre décembre 2024 et juin 2025. Leur gravité varie : schémas non sécurisés, près de deux fois plus de clés sensibles exposées, erreurs de configuration dans le cloud et, le plus grand risque, des bugs exploitables. Par exemple, les chemins d’escalade de privilèges ont bondi de 322 % et les défauts d’architecture de 153 %. Or ces vulnérabilités sont difficiles à détecter pour les relecteurs.

Ce constat est inquiétant, surtout lorsque le codage assisté par IA est imposé, comme dans certaines entreprises telles que Coinbase ou Citi. Selon les chercheurs, les entreprises devraient prévoir un renforcement de leurs garde-fous quand elles exploitent du code produit par IA. Surtout quand les géants de la tech déclarent que près d’un tiers (ou davantage) de leur nouveau code l’est. Une nouvelle occasion de rappeler que la supervision humaine reste cruciale.


Réagissez à cet article !

Demandez nos derniers articles !

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…

Quels sont les meilleurs badges télépéage ? Notre sélection des abonnements à choisir

Fulli, Ulys, ou encore Bip&Go, les solutions de télépéage permettent de gagner du temps quand on roule sur l’autoroute. L’offre est assez diversifiée, mais tous les abonnements proposés par ces…

La souris gaming Logitech G502 Hero passe est à 28 € seulement, mais il va falloir faire vite !

Les bons plans continuent sur Amazon, et c’est maintenant au tour de la souris gaming Logitech G502 Hero d’être à prix cassé. Vous pouvez ainsi l’avoir à 28,49 € alors…

Si vous recevez cet appel d’Enedis, raccrochez immédiatement

Les arnaques par téléphone se multiplient et changent sans cesse de visage. Cette fois, les escrocs empruntent l’identité d’Enedis, le gestionnaire du réseau électrique français. Leur objectif reste toujours le…

GTA 6 : date de sortie, prix, plateformes… le point sur toutes les infos

GTA 6 est sans conteste le jeu le plus attendu de la planète. Un titre dont l’ampleur est inédite dans l’histoire du jeu vidéo. Dans ce dossier, on a compilé…

Un grand fabricant lâche une mauvaise nouvelle sur les prix de la RAM, préparez-vous au pire

Les prix de la RAM s’envolent depuis des mois, portés par la demande folle de l’intelligence artificielle. Un géant des composants livre désormais ses prévisions, et elles sont mauvaises. Le…

Soldes : le puissant Lenovo IdeaPad Slim 3 avec 1To de stockage passe à moitié prix avec ce code !

Vous attendiez les Soldes pour trouver un puissant ordinateur portable à prix cassé ? Ce bon plan est fait pour vous ! Le Lenovo IdeaPad Slim 3 de 15 pouces…