Vue normale

Reçu avant avant-hier

L'IA dégrade la sécurité du code et divulgue trop de secrets d'identification

17 avril 2025 à 07:56
Je ne m'attendais pas à autre chose.
Et encore : l'article parle surtout de la gestion des secrets (clés d'API par exemple), mais ce n'est pas le seul problème, loin de là. Il n'y a pas un mot sur les autres mauvaises pratiques de développement très problématiques concernant la sécurité : mauvais échappement ou absence d'échappement, réutilisation/dépassements de buffers, non-contrôle des valeurs/nulls, mauvaise gestion des exceptions, fuite de données sensibles dans les logs...  tout un tas de bonnes pratiques à connaître pour la sécurité pour lesquelles on a aucune garantie que les IA respectent.
(Permalink)

Quels sont les logiciels libres que l’État conseille en 2025 ?

14 avril 2025 à 15:07

Le socle interministériel de logiciels libres a encore grossi. Désormais, il y a plus de 500 références dans le catalogue des programmes informatiques que l'État conseille à ses administrations. Un travail de longue haleine, commencé au début de la décennie passée.

AI code suggestions sabotage software supply chain • The Register

12 avril 2025 à 12:14
1) Les développeurs utilisent des IA pour générer du code.
2) Les IA, dans leur code, inventent des imports de packages qui n'existent pas.
3) Les malveillants comprennent que les IA hallucinent des packages qui n'existent pas et les créent pour de vrai, avec du code malveillant dedans (GitHub, nmp, PyPi...)
4) Les développeurs importent donc ces packages malveillants sans le savoir.

Ne faite pas comme ces développeurs.

EDIT: Article en Français : https://next.ink/180687/des-malwares-squattent-les-noms-de-paquets-hallucines-par-les-modeles-de-langage/
(Permalink)
❌