28 août 2026 · Simon Willison
Une simple rumeur de bug suffirait désormais à révéler une faille de sécurité
— Analyse
Interroge la fiabilité des embargos de sécurité open source face à des agents IA capables d'exploiter rapidement des indices de.
— Résumé
Anil Madhavapeddy, professeur d'informatique à Cambridge et mainteneur du compilateur OCaml, rapporte que des tentatives d'exploitation de failles de sécurité apparaissent désormais quelques minutes après le partage de correctifs destinés à la discussion, alors que ce délai était auparavant de plusieurs jours. Dans un cas cité, des sondes visant des séquences de traversée de répertoires encodées ont été détectées environ dix minutes après la publication, signe d'une surveillance automatisée des dépôts publics. Selon lui, les agents de codage actuels peuvent retrouver une faille à partir d'un simple indice, ce qu'il a vérifié avec ses propres agents, passant à DeepSeek V4 Pro après que Claude Fable a refusé la tâche. Il juge ce rythme incompatible avec les pratiques d'embargo actuelles des communautés open source et appelle à revoir les processus de sécurité. Le mainteneur de rclone, Nick Craig-Wood, confirme cette observation.
Pertinence : 10/10
Source : Simon Willison
Envie d'échanger sur ce sujet ?
Discutons de votre projet ou de votre besoin.
Discutons de votre projet