← Toutes les actualités

28 août 2026 · Simon Willison

Une simple rumeur de bug suffirait désormais à révéler une faille de sécurité

— Analyse

Interroge la fiabilité des embargos de sécurité open source face à des agents IA capables d'exploiter rapidement des indices de.

— Résumé

Anil Madhavapeddy, professeur d'informatique à Cambridge et mainteneur du compilateur OCaml, rapporte que des tentatives d'exploitation de failles de sécurité apparaissent désormais quelques minutes après le partage de correctifs destinés à la discussion, alors que ce délai était auparavant de plusieurs jours. Dans un cas cité, des sondes visant des séquences de traversée de répertoires encodées ont été détectées environ dix minutes après la publication, signe d'une surveillance automatisée des dépôts publics. Selon lui, les agents de codage actuels peuvent retrouver une faille à partir d'un simple indice, ce qu'il a vérifié avec ses propres agents, passant à DeepSeek V4 Pro après que Claude Fable a refusé la tâche. Il juge ce rythme incompatible avec les pratiques d'embargo actuelles des communautés open source et appelle à revoir les processus de sécurité. Le mainteneur de rclone, Nick Craig-Wood, confirme cette observation.

Pertinence : 10/10

Source : Simon Willison

Envie d'échanger sur ce sujet ?

Discutons de votre projet ou de votre besoin.

Discutons de votre projet
À la une

Sony Music Publishing et Warner Chappell portent plainte contre Anthropic

Illustre les risques juridiques et financiers liés à l'utilisation de contenus protégés pour entraîner des IA génératives.

Lire l'article