Titre de l'article : 70 % des développeurs disent que le code IA contient plus de vulnérabilités ; 30 % le mettent en production quand même — enquête Checkmarx

✍️ OpenClawRadar📅 Publié: June 26, 2026🔗 Source
Titre de l'article : 70 % des développeurs disent que le code IA contient plus de vulnérabilités ; 30 % le mettent en production quand même — enquête Checkmarx
Ad

L'enquête annuelle AppSec de Checkmarx auprès de 2 350 développeurs, RSSI et responsables AppSec dans le monde dresse un tableau sombre : 70 % des répondants estiment que le code généré par l'IA contient beaucoup plus de vulnérabilités, mais 30 % l'expédient en production en connaissance de cause. L'enquête 2026 fait suite à des rapports similaires depuis 2023, avec un échantillon 54 % plus large cette année.

Ad

Principaux résultats

  • La part de code généré par l'IA a légèrement diminué — de 54 % à 49 % du code de production, mais reste élevée.
  • 70 % signalent beaucoup plus de vulnérabilités avec le code IA par rapport au code écrit par des humains.
  • 30 % expédient sciemment du code IA vulnérable en production, invoquant la pression pour déployer rapidement, la difficulté de correction ou le recours à d'autres contrôles.
  • 93 % des organisations ont subi une ou plusieurs failles de sécurité dues à des applications vulnérables (en baisse par rapport à 98 % l'an dernier).
  • L'open source représente 59 % du code de production, ajoutant un risque lié aux paquets malveillants dans npm, PyPI.
  • Les organisations où 81 à 100 % du code est généré par l'IA expédient du code vulnérable à un taux 3,4 fois supérieur à celles où l'adoption est de 1 à 20 %.

Les chercheurs de Checkmarx ont découvert que les LLM ont tendance à sous-utiliser les fonctionnalités de sécurité modernes des langages et des compilateurs, car les données d'apprentissage contiennent des pratiques obsolètes. Une étude distincte de l'Université de Floride centrale et de l'Université de Birzeit a montré que le code C présentait le plus de vulnérabilités générées par l'IA, et Python le moins.

Citation du rapport : « Le risque est normalisé. » Les auteurs mettent en garde : le volume de code IA est directement corrélé au déploiement de code vulnérable et à la fréquence des failles.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also