La voie sécurisée vers le développement assisté par l’IA : rapport O’Reilly
La révolution de l’IA dans le développement logiciel accélère les projets à un rythme sans précédent, mais elle entraîne aussi des risques de sécurité importants, amplifiés par l’utilisation d’assistants de codage IA et l’émergence de systèmes agentiques. Alors que 82 % des développeurs utilisent régulièrement des outils de codage IA, seuls 28 % font entièrement confiance au code généré, et 33 % ont déjà été victimes d’une attaque par injection de prompt.
Ce rapport propose une stratégie fondée sur des données pour sécuriser le développement piloté par l’IA. Il préconise de remplacer les politiques traditionnelles par des garde-fous adaptatifs et sensibles au contexte.
À retenir de ce rapport :
Le déficit de sécurité de l’IA : les développeurs bénéficient de gains de productivité, mais craignent d’introduire des vulnérabilités. Il en résulte un manque de confiance qui ralentit les cycles de revue.
Les risques courants : le code généré par l’IA contient souvent des vulnérabilités bien connues, comme les injections SQL, les dépassements de tampon et les secrets codés en dur.
La solution : mettez en place un programme de sécurité de l’IA fondé sur une intervention précoce, des résultats explicables et une expérience centrée sur les développeurs.
La nécessité des garde-fous : découvrez comment intégrer la sécurité à tous les points de contrôle essentiels : l’IDE, la pull request (PR) et le dépôt.
Téléchargez ce rapport pour mettre en place la gouvernance et les outils nécessaires afin d’innover de manière responsable et sécurisée à l’ère du code autonome.