banniere
ÉtudesArmis publie un rapport inédit alertant sur des failles critiques dans...

Armis publie un rapport inédit alertant sur des failles critiques dans le développement IA-native

La vitesse à laquelle les entreprises adoptent le développement IA-native dépasse celle de la mise en place des protections de sécurité essentielles, les exposant à des vulnérabilités systémiques. Tels sont les résultats du nouveau rapport Armis Labs, Trusted Vibing Benchmark.

Les chercheurs Armis Labs ont évalué 18 modèles d’IA générative du marché sur 31 scénarios de test et mis en évidence un taux d’échec de 100 % dans la génération de code sécurisé. Les vulnérabilités sont particulièrement critiques dans des domaines sensibles tels que les dépassements de mémoire (buffer overflows), le téléversement de fichiers de conception et les systèmes d’authentification. Conclusion : pour réduire leur exposition au risque, les entreprises devraient intégrer rapidement des contrôles de sécurité applicative adaptés aux environnements IA natifs.

Le rapport met en évidence des écarts préoccupants en matière de sécurité dans l’écosystème IA :

  • Angles morts généralisés : dans plus de 30 % des cas, même les modèles les plus avancés génèrent du code vulnérable. Ce constat est aggravé par un dangereux décalage de perception : selon le rapport Armis Cyberwarfare 2026 , 77 % des décideurs IT font confiance à la sécurité du code tiers utilisé dans leurs applications critiques, alors que 16 % reconnaissent ne pas savoir s’il est réellement audité contre des vulnérabilités majeures.
  • Des écarts de performance marqués : tous les modèles ne se valent pas. Gemini 3.1 Pro se distingue par une posture de sécurité solide, tandis que des modèles propriétaires plus anciens présentent un nombre plus élevé de vulnérabilités et manquent de contrôles de sécurité intégrés.
  • Coût ≠ sécurité : prix élevé ne rime pas forcément avec meilleure protection. Des modèles open source plus accessibles, comme Qwen 3.5 ou Minimax M2.5, affichent des performances de sécurité compétitives pour un coût bien inférieur.

Le Trusted Vibing Benchmark Report, régulièrement mis à jour par l’équipe d’Armis Labs, évalue comment les modèles d’IA, commerciaux ou open source, génèrent du code sécurisé et évitent les vulnérabilités critiques dans différents scénarios. L’étude se concentre sur plusieurs aspects : elle teste le code généré fonction par fonction, c’est-à-dire les plus petites unités de code (“atomiques”), le choix des prompts, évalue l’environnement de test utilisé pour valider le code, et analyse l’efficacité des outils de sécurité applicative employés pour détecter et corriger les failles.

Armis Centrix™ for Application Security permet aux organisations de sécuriser l’ensemble de leur chaîne logicielle grâce à la détection, la contextualisation et la remédiation assistées par IA.

à lire aussi

99% des services de terrain adoptent l’IA, malgré des freins

Salesforce, dévoile les résultats de son nouveau rapport State of...

Snowflake limite les agents IA aux droits nécessaires à chaque tâche

Les nouvelles intégrations de sécurité de Snowflake visent à...

Les entreprises veulent reprendre la maîtrise de leur IA ITS Group les accompagne pragmatiquement

L'essor de l'IA générative a ouvert de nouvelles perspectives...

Le Mode IA de Google, ou le Shadow AI qui n’a plus besoin de l’ombre

Depuis le 22 juillet, les RSSI français ont un...

Dans la même catégorie

99% des services de terrain adoptent l’IA, malgré des freins

Salesforce, dévoile les résultats de son nouveau rapport State of...

Baromètre Dstny : quelles tendances pour le Channel IT en matière de connectivité et UCaaS

Dstny publie la première édition de son baromètre dédié...

Rapport HID 2026, la convergence entre sécurité physique et cybersécurité

La convergence des identités redéfinit les priorités : confiance,...
banniere

Ça pourrait vous interresser

Le baromètre de la cybersécurité 2025 confirme une exposition cyber stable mais élevée

Docaposte, leader de la confiance numérique en France, et Cyblex Consulting, cabinet de conseil et d’audit en cybersécurité, dévoilent la troisième édition de leur...

IA agentique et conformité, un enjeu encore sous-estimé

Camunda  présente le rapport « État de l'orchestration et de l'automatisation agentiques 2026 ». Ce rapport révèle que près des trois quarts (73 %) des entreprises admettent...

Menaces human-directed, bconnex et Lookout répondent aux nouveaux usages mobiles

À l’ère de la mobilité généralisée, les terminaux mobiles représentent une surface d’attaque critique pour les organisations. Ces dernières années, les cybercriminels ont adapté leurs...