aiminute. ← Toute l’actu IA
Recherche AI Minute Newsroom 2026-08-03

54 sur 55 : de faux CVE écrits par IA ont trompé la base de vulnérabilités américaine

54 sur 55 : de faux CVE écrits par IA ont trompé la base de vulnérabilités américaine

La société de sécurité JFrog a examiné 55 avis de vulnérabilité publiés par un seul compte GitHub en quatre jours : 54 étaient fabriqués de toutes pièces, apparemment par une IA. Six failles SQLite dites « critiques » citaient du code inexistant (l'une renvoyait à la ligne 3 575 d'un fichier de 2 706 lignes) et aucune preuve de concept ne fonctionnait. La base nationale américaine des vulnérabilités les a pourtant classées critiques, avec l'accord des examinateurs de la CISA.

Pourquoi c'est importantLes entreprises priorisent leurs correctifs selon la gravité des CVE, or rien dans le processus actuel n'exige de reproduire un bug avant de le certifier critique. L'IA rend la production de faux avis crédibles quasi gratuite : les équipes de sécurité doivent désormais vérifier les vérificateurs.

✓ Vérifié · 2 sources

WhatsApp X Telegram
Lire dans l'app — gratuit, en 9 langues

Actus liées

Un modèle a appris sans la méthode qui entraîne toutes les IA.
2026-10-06
Cinq problèmes ouverts sont tombés dans un chat ordinaire.
2026-10-05
Les modèles bruts ont réussi des tâches que leur version polie rate.
2026-10-04
Un modèle nourri de photos banales atteint 70% en raisonnement.
2026-10-04
Une IA entraînée pour 8 000 dollars a battu le maître du Stratego.
2026-10-03