Une enquête sur la cybersécurité révèle les failles de sécurité de l’IA générative malgré l’essor de son adoption

Two IT professionals discussing infront of a laptop with cybersecurity alert warning on display.
Dec 1, 2024
3 minute read
eWeek content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Une nouvelle enquête de Legit Security a révélé que l’intelligence artificielle générative (IA générative) expose des vulnérabilités critiques en matière de sécurité, alors même qu’elle transforme le développement logiciel. Publiée fin novembre 2024, l’enquête met en évidence les inquiétudes des développeurs et des professionnels de la sécurité concernant l’intégration de l’IA générative dans les pipelines de développement, malgré son utilisation très répandue.

Le rapport, intitulé « Utilisation et sécurité de l’IA générative dans le développement logiciel », a interrogé plus de 400 professionnels de différents secteurs et montré que 96 % des organisations utilisent désormais des outils d’IA générative pour le développement d’applications, 79 % d’entre elles déclarant que leurs équipes les utilisent régulièrement. Toutefois, les risques de sécurité, comme l’exposition potentielle à du code malveillant et aux attaques visant la chaîne logistique de l’IA, assombrissent cette avancée technologique.

« Alors que l’IA générative transforme le développement logiciel et s’intègre de plus en plus au cycle de vie du développement, les développeurs et les équipes de sécurité sont confrontés à de véritables préoccupations en matière de sécurité », a déclaré Liav Caspi, cofondateur et directeur technique de Legit Security, dans un communiqué de presse. « Notre étude a révélé que les équipes peinent à trouver un équilibre entre les innovations permises par l’IA générative et les risques qu’elle introduit en exposant leurs applications et leurs chaînes logistiques logicielles à de nouvelles vulnérabilités. »

L’enquête a également révélé que 85 % des développeurs et 75 % des professionnels de la sécurité s’inquiètent d’une dépendance excessive aux outils d’IA générative. Ces technologies, conçues pour automatiser les tâches de codage répétitives, risquent d’exposer des vulnérabilités susceptibles d’être exploitées par des attaquants.

  • 98 % des répondants ont également souligné la nécessité pour les équipes de sécurité de mieux contrôler la manière dont les technologies d’IA générative sont utilisées
  • 94 % ont insisté sur la nécessité d’améliorer la gestion des processus de développement pilotés par l’IA générative

Le rapport a également identifié des menaces potentielles liées à l’IA, telles que les fuites d’informations sensibles et le vol de modèles. Plus des deux tiers des répondants ont cité les vulnérabilités de la chaîne logistique comme un risque sérieux, soulignant l’ampleur du problème que pose la protection du code généré par l’IA dans les systèmes critiques. Ces conclusions coïncident avec les tendances observées plus largement dans le domaine de la cybersécurité, où les attaques par rançongiciel ont atteint des niveaux records et où les vulnérabilités fondées sur l’IA continuent d’évoluer.   

Advertisement

Malgré ces obstacles, le consensus est clair : l’IA générative transforme l’avenir du développement logiciel. Près de 95 % des répondants prévoient que la dépendance à ces outils augmentera au cours des cinq prochaines années. Pourtant, tandis que les entreprises adoptent cette nouvelle technologie, les experts recommandent la prudence et soulignent que les organisations devraient exploiter des outils essentiels d’ingénierie des prompts afin d’améliorer la supervision de l’IA et d’atténuer les risques.

« Si l’IA générative est indéniablement l’avenir du développement logiciel, a déclaré Caspi, les organisations doivent rester conscientes de ses nouveaux risques et s’assurer de disposer d’une visibilité et d’un contrôle appropriés sur son utilisation. »

Téléchargez le rapport complet de Legit Security ou découvrez-en davantage sur la manière dont l’IA générative peut être utilisée pour renforcer les capacités de cybersécurité.

Kolawole Samuel Adebayo

Kolawole Samuel Adebayo is a multi-award-winning tech reporter and content strategist who’s been covering technology for a decade, with focus on AI, cybersecurity, 5G, and energy transition over the last few years. Kolawole has written hundreds of articles for several major tech publications and worked with a number of leading organizations as a cybersecurity technical writer.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.