L’IA code plus vite que les humains, mais représente une menace pour la cybersécurité

Le développement est l’un des domaines où l’intervention de l’IA semble causer plus de problèmes qu’elle n’apporte de bénéfices. Bien qu’elle permette de générer du code plus rapidement, elle pourrait être davantage une menace pour la cybersécurité qu’une avancée.

Malware - Crédits : 123RF
Crédits : 123RF

 

L’IA s’impose dans le monde professionnel, au point de concurrencer sérieusement les développeurs les moins expérimentés. En effet, s’il y a un secteur dans lequel l’IA est exploitée, c’est bien dans le développement pour la génération de code.

Au-delà des répercussions sociales, cela représente, à bien des égards, un danger pour la sécurité à grande échelle. Si les grands modèles de langage (LLM) sont maintenant capables de simuler des cyberattaques complexes de manière autonome, le code qu’ils génèrent est parfois considéré par des experts, tels qu’Apiiro, comme des « bombes à retardement ».

L’IA génère du code plus rapidement, mais il est aussi plus vulnérable

Avec l’IA, rien n’est jamais tout noir ou tout blanc : elle est, bien souvent, à la fois le poison et l’antidote – les études sur les attaques autonomes nourrissent par exemple la défense autonome. Mais parfois, la balance penche davantage du côté du pire, plutôt que du meilleur, les avantages ne suffisant pas à compenser les inconvénients. Et il semble que ce soit le cas du code généré par IA, selon nos confrères de TechRadar.

Concrètement, Apiiro a réalisé une étude et a conclu que les développeurs assistés par IA écrivent 3 à 4 fois plus de code, les erreurs de syntaxe chutent de 76 % et les bugs logiques de plus de 60 %. En revanche, en plus d’être globalement de moins bonne qualité, le code généré par IA a introduit 10 fois plus de failles de sécurité entre décembre 2024 et juin 2025. Leur gravité varie : schémas non sécurisés, près de deux fois plus de clés sensibles exposées, erreurs de configuration dans le cloud et, le plus grand risque, des bugs exploitables. Par exemple, les chemins d’escalade de privilèges ont bondi de 322 % et les défauts d’architecture de 153 %. Or ces vulnérabilités sont difficiles à détecter pour les relecteurs.

Ce constat est inquiétant, surtout lorsque le codage assisté par IA est imposé, comme dans certaines entreprises telles que Coinbase ou Citi. Selon les chercheurs, les entreprises devraient prévoir un renforcement de leurs garde-fous quand elles exploitent du code produit par IA. Surtout quand les géants de la tech déclarent que près d’un tiers (ou davantage) de leur nouveau code l’est. Une nouvelle occasion de rappeler que la supervision humaine reste cruciale.


Réagissez à cet article !

Demandez nos derniers articles !

L’Œil noir : le travail d’équipe de Hubble et James Webb offre un regard inédit sur cette galaxie intrigante

Les astronomes ont combiné les observations des télescopes spatiaux Hubble et James Webb pour livrer une image inédite d’une galaxie fascinante : surnommée l’Œil noir, son regard est magnétique. L’adage…

Une simple carte SIM peut prendre le contrôle d’appareils connectés, même un chargeur de voiture électrique

Des chercheurs ont démontré comment une fonction standard des cartes SIM peut être détournée pour pirater des smartphones, mais aussi des objets connectés au sens large, allant jusqu’aux chargeurs pour…

Sa Tesla n’était pas compatible avec la conduite autonome, ce bricoleur a installé lui-même la pièce manquante

Plusieurs millions de Tesla écoulées à partir de 2019 resteront privées du pilotage autonome promis lors de leur achat. Depuis deux ans, la marque diffère l’unique remède envisageable, faute de…

La Xiaomi SU7 signe un record de vente que même Tesla n’a pas tenu en Chine

Xiaomi consolide encore sa présence dans l’automobile chinoise. Sa berline électrique SU7 vient d’atteindre un seuil que rares sont les marques capables de décrocher aussi rapidement. Le volume communiqué suffit…

ChatGPT se dote d’une version pour les adolescents, qui refuse de faire leurs devoirs à leur place

OpenAI annonce le lancement de ChatGPT for Teens, une version de son chatbot IA embarquant plus de protections et les empêchant de tricher pour leurs devoirs. ChatGPT for Teens est…

Bon plan DJI Neo 2 : seul ou dans son pack Fly More Combo, le drone est disponible dès 160 €

Le DJI Neo 2 profite d’une réduction de 33 % qui le ramène à seulement 160 € sur AliExpress. Vous pouvez également sélectionner le pack Fly More Combo, beaucoup plus…

Windows 11 : le menu contextuel devient plus rapide et personnalisable

Microsoft annonce une mise à jour pour Windows 11 visant à rendre le menu contextuel plus efficace. Il s’affiche désormais plus rapidement après un clic droit, et l’utilisateur peut choisir…

Spotify : cette fonction inédite vous permet de redécouvrir vos playlists préférées et de raconter les vôtres

Spotify ne cesse d’améliorer son application et tend à offrir une expérience d’écoute de plus en plus personnalisée et collaborative. La dernière nouveauté en date ? Les notes de playlists qui…

Avec One UI 9.5, la connectivité par satellite devient sérieuse chez Samsung

La mise à jour One UI 9.5 va apporter un nouveau hub de connectivité par satellite sur les smartphones compatibles. Son but est de regrouper toutes les fonctions liées à…

Gboard : Google prépare enfin une option pour éliminer ce défaut agaçant des suggestions du presse-papiers

Gboard dispose d’options plus pratiques les unes que les autres. Mais, à l’usage, certaines peuvent se transformer en petits défauts agaçants. Les suggestions du presse-papiers, lorsque l’on n’en a pas…