L'IA trouve des bogues plus vite que les humains ne peuvent les corriger : comment les équipes de sécurité d'entreprise doivent s'adapter
Google/DeepMind
Apple
Microsoft
Chainguard
DeepSeek
La découverte de vulnérabilités pilotée par l'IA dépasse la remédiation, submergeant les équipes de sécurité avec un flot de rapports. Google, Apple, Microsoft et les mainteneurs de Linux ont tous du mal à suivre, et le volume de correctifs augmente, créant une crise de triage qui menace la sécurité des entreprises.
L'article met en lumière un déséquilibre croissant : l'IA découvre des failles de sécurité à un rythme bien supérieur à la capacité des humains à les corriger. Cela est démontré par le fait que Google a corrigé plus de bogues Chrome en juin 2026 qu'au cours des deux dernières années, et qu'Apple a restreint le nombre de soumissions de bogues de la part des chercheurs. Le Patch Tuesday de juillet 2026 de Microsoft a livré 570 correctifs, dont trois failles zero-day, établissant un record. La cause profonde est que l'IA rend la détection de failles peu coûteuse, mais leur correction reste difficile, comme le montre une étude où les grands modèles de langage introduisent près de 9 fois plus de nouvelles vulnérabilités. Les équipes de sécurité subissent une taxe de triage, passant du temps à valider les rapports plutôt qu'à corriger les problèmes. Des entreprises comme Google suggèrent de réduire la portée de l'IA, de séparer la remédiation de la vérification, et de garder les humains en charge des changements complexes. L'article avertit que le rythme des correctifs ne fera que s'accélérer, et que les organisations doivent adopter une automatisation plus robuste pour la déduplication et la notation afin de faire face. Il cite des experts tels que le PDG de Chainguard, le mainteneur Linux Greg Kroah-Hartman, le PDG de la Linux Foundation Jim Zemlin, et l'ancien responsable du projet Zero de Google, Ben Hawkes. Il mentionne également une attaque utilisant le grand modèle de langage DeepSeek via le framework Hermes Agent. L'article conclut que les entreprises doivent investir davantage dans la sécurité malgré les contraintes budgétaires qui sont la principale cause de pénurie de personnel.
Source: ZDNet AI —
original
