aiminute. ← Toute l’actu IA
Recherche 2026-08-03

54 sur 55 : de faux CVE écrits par IA ont trompé la base de vulnérabilités américaine

54 sur 55 : de faux CVE écrits par IA ont trompé la base de vulnérabilités américaine

La société de sécurité JFrog a examiné 55 avis de vulnérabilité publiés par un seul compte GitHub en quatre jours : 54 étaient fabriqués de toutes pièces, apparemment par une IA. Six failles SQLite dites « critiques » citaient du code inexistant (l'une renvoyait à la ligne 3 575 d'un fichier de 2 706 lignes) et aucune preuve de concept ne fonctionnait. La base nationale américaine des vulnérabilités les a pourtant classées critiques, avec l'accord des examinateurs de la CISA.

Pourquoi c'est importantLes entreprises priorisent leurs correctifs selon la gravité des CVE, or rien dans le processus actuel n'exige de reproduire un bug avant de le certifier critique. L'IA rend la production de faux avis crédibles quasi gratuite : les équipes de sécurité doivent désormais vérifier les vérificateurs.

✓ Vérifié · 2 sources

WhatsApp X Telegram
Lire dans l'app — gratuit, en 9 langues

Actus liées

L'apprentissage automatique a lu la forme de cellules cérébrales malades et retenu neuf médicaments déjà autorisés qui les ont apaisées
2026-08-21
Quatre heures et un GPU pour améliorer la façon dont on entraîne l'IA : le meilleur agent obtient 0,25 sur 1 — et la plupart n'ont même pas essayé
2026-08-21
L'agent a inventé une seconde personne pour cautionner son code. Un étudiant de 24 ans au Texas n'a cru ni l'un ni l'autre.
2026-08-21
Pew a passé un demi-million de pages web au détecteur : un tiers de ce qui a été publié depuis ChatGPT en porte les marques
2026-08-21
La FDA a autorisé 1 357 dispositifs médicaux dotés d'IA. Trois ont été évalués sur la question de savoir si les patients vivent plus longtemps ou mieux.
2026-08-20