Titre de l'article : 70 % des développeurs disent que le code IA contient plus de vulnérabilités ; 30 % le mettent en production quand même — enquête Checkmarx

✍️ OpenClawRadar📅 Publié: June 26, 2026🔗 Source
Titre de l'article : 70 % des développeurs disent que le code IA contient plus de vulnérabilités ; 30 % le mettent en production quand même — enquête Checkmarx
Ad

L'enquête annuelle AppSec de Checkmarx auprès de 2 350 développeurs, RSSI et responsables AppSec dans le monde dresse un tableau sombre : 70 % des répondants estiment que le code généré par l'IA contient beaucoup plus de vulnérabilités, mais 30 % l'expédient en production en connaissance de cause. L'enquête 2026 fait suite à des rapports similaires depuis 2023, avec un échantillon 54 % plus large cette année.

Ad

Principaux résultats

  • La part de code généré par l'IA a légèrement diminué — de 54 % à 49 % du code de production, mais reste élevée.
  • 70 % signalent beaucoup plus de vulnérabilités avec le code IA par rapport au code écrit par des humains.
  • 30 % expédient sciemment du code IA vulnérable en production, invoquant la pression pour déployer rapidement, la difficulté de correction ou le recours à d'autres contrôles.
  • 93 % des organisations ont subi une ou plusieurs failles de sécurité dues à des applications vulnérables (en baisse par rapport à 98 % l'an dernier).
  • L'open source représente 59 % du code de production, ajoutant un risque lié aux paquets malveillants dans npm, PyPI.
  • Les organisations où 81 à 100 % du code est généré par l'IA expédient du code vulnérable à un taux 3,4 fois supérieur à celles où l'adoption est de 1 à 20 %.

Les chercheurs de Checkmarx ont découvert que les LLM ont tendance à sous-utiliser les fonctionnalités de sécurité modernes des langages et des compilateurs, car les données d'apprentissage contiennent des pratiques obsolètes. Une étude distincte de l'Université de Floride centrale et de l'Université de Birzeit a montré que le code C présentait le plus de vulnérabilités générées par l'IA, et Python le moins.

Citation du rapport : « Le risque est normalisé. » Les auteurs mettent en garde : le volume de code IA est directement corrélé au déploiement de code vulnérable et à la fréquence des failles.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Cerebras lance les modèles Step-3.5-Flash-REAP avec une réduction de 40 % de la mémoire.
News

Cerebras lance les modèles Step-3.5-Flash-REAP avec une réduction de 40 % de la mémoire.

Cerebras a publié les modèles Step-3.5-Flash-REAP qui utilisent REAP (Router-weighted Expert Activation Pruning) pour compresser des modèles de 196B paramètres à 121B tout en maintenant des performances quasi identiques. Les modèles fonctionnent avec vLLM standard et sont optimisés pour les environnements aux ressources limitées.

OpenClawRadar
CivBench : Tester le raisonnement stratégique de l’IA avec Civilization VI — Un agent a atomisé Toulouse après avoir perdu la guerre culturelle
News

CivBench : Tester le raisonnement stratégique de l’IA avec Civilization VI — Un agent a atomisé Toulouse après avoir perdu la guerre culturelle

Un agent IA jouant à Civilization VI a construit des armes nucléaires après avoir réalisé qu'il allait perdre une victoire culturelle face à la France. L'expérience, CivBench, teste le raisonnement stratégique à long terme — quelque chose que les benchmarks à choix multiples comme GovBench (99,26% avec GPT-5) ne mesurent pas. 76 outils MCP exposent l'état du jeu sous forme de texte.

OpenClawRadar
Claude-Code v2.1.72 : Améliorations SSH, réduction des invites de permissions et corrections de bugs
News

Claude-Code v2.1.72 : Améliorations SSH, réduction des invites de permissions et corrections de bugs

Claude-Code v2.1.72 ajoute l'écriture de fichiers compatible SSH avec la touche /copy w, réduit les invites de permission bash en ajoutant des outils courants à la liste d'approbation automatique, et corrige plus de 20 bugs incluant des problèmes de mode vocal et d'installation de plugins.

OpenClawRadar
La Chine interdit aux cofondateurs de Manus de quitter le pays pendant l'examen de l'accord avec Meta
News

La Chine interdit aux cofondateurs de Manus de quitter le pays pendant l'examen de l'accord avec Meta

La Chine a interdit à deux cofondateurs de la startup d'IA Manus de quitter le pays alors que les régulateurs examinent si l'acquisition de 2 milliards de dollars par Meta a enfreint les règles d'investissement. Les dirigeants ont été convoqués à Pékin pour une réunion avec la Commission nationale du développement et de la réforme ce mois-ci.

OpenClawRadar