Rust sauvera Linux de l'IA : Greg Kroah-Hartman sur les bugs du C et les garanties de sécurité de Rust

Lors de la Rust Week 2026, Greg Kroah-Hartman, mainteneur du noyau Linux stable, a fait une déclaration audacieuse : Rust sauvera Linux de l'afflux croissant de vulnérabilités de sécurité découvertes par l'IA. Il a cité des bogues récents graves comme Dirty Frag, Copy Fail et Fragnesia comme preuve que le code C traditionnel ne peut pas suivre le rythme des outils automatisés de détection de bogues. L'équipe du noyau publie désormais environ 13 CVE par jour.
Pourquoi Rust ? Vérification à la compilation
Kroah-Hartman a démontré avec des exemples concrets : un bogue Bluetooth vieux de 15 ans qui déréférençait un pointeur sans vérification, et un bogue Xen où un verrou avait été oublié dans un chemin d'erreur. Il estime que 60% des bogues du noyau se répartissent en deux catégories : les conditions d'erreur non vérifiées et les erreurs de verrouillage. Rust les élimine complètement à la compilation.
Il a mis en avant les abstractions de verrouillage de Rust dans le noyau : « La seule façon d'accéder aux pointeurs internes des structures est d'acquérir ce verrou, et de le relâcher automatiquement. Le compilateur le fait... Vous ne pouvez tout simplement pas écrire de code pour accéder à ces valeurs sans prendre le verrou. » Cela déplace la vérification de l'exactitude de la relecture humaine vers le compilateur.
Impact sur le code C
Même si Rust disparaissait demain, Kroah-Hartman a déclaré que son influence a déjà forcé Linux à adopter de meilleurs motifs en C : « Nous avons volé cela à Rust. Merci. » Les nouveaux « gardiens » et verrous scopiques en C, inspirés du modèle de propriété de Rust, rendent désormais plus difficile pour le code C de mal gérer les verrous et la mémoire.
Avec environ 5 000 développeurs mais seulement 700 mainteneurs, le temps de relecture est le goulot d'étranglement. Les garanties de sécurité de Rust permettent aux mainteneurs d'approuver le code plus rapidement : « Si je peux relire votre code plus facilement, je peux y jeter un coup d'œil et dire : 'Hé, regarde, tu as visiblement bien fait parce que tu utilises ce motif.' »
Le résultat final
Kroah-Hartman ne prétend pas que Rust est magique — il dit qu'il supprime directement les classes de bogues les plus courantes et les plus dangereuses. Les outils d'IA accélèrent la découverte de vulnérabilités, mais les vérifications à la compilation de Rust offrent une défense scalable. De plus en plus de code du noyau Linux sera écrit en Rust à l'avenir, et le code C existant est nettoyé sous l'influence de Rust.
📖 Lire la source complète : HN AI Agents
👀 See Also

L'Effet Maison Hantée : Cinq Modes de Défaillance dans le Code Généré par l'IA
L'analyse des expériences des développeurs avec Claude AI révèle un schéma constant : des gains de productivité multipliés par 10 au début, suivis d'une dette technique qui s'accumule. La source identifie cinq modes d'échec spécifiques, notamment les dépendances fantômes et la paralysie de la fenêtre de contexte.

Claude Code CC 2.1.124 et 2.1.126 : Rappel de dépassement du budget de modification de fichiers, mise à jour des instructions Harness, clarification attendue pour REPL, et retrait du rappel d'analyse de logiciels malveillants
CC 2.1.124 ajoute un rappel système pour les modifications de fichiers omises en raison de limites de budget, met à jour les instructions du harnais avec des points d'insertion explicites, et clarifie le comportement d'auto-attente REPL. CC 2.1.126 supprime le rappel post-lecture d'analyse de logiciels malveillants.

Google va fournir des agents d'IA au Pentagone pour des travaux non classifiés.
Google fournira des agents d'IA au Pentagone pour des travaux non classifiés, selon un rapport de Bloomberg. L'article a suscité des discussions sur Hacker News avec 61 points et 52 commentaires.

Claude pour Excel et PowerPoint : Mises à jour d'intégration de contexte et de compétences inter-applications
Claude pour Excel et PowerPoint partagent désormais le contexte de conversation entre les fichiers ouverts, avec les Compétences disponibles dans les deux modules complémentaires. Les outils sont accessibles via Amazon Bedrock, Google Cloud's Vertex AI et Microsoft Foundry pour les utilisateurs payants sur Mac et Windows.