banniere
ÉtudesArmis publie un rapport inédit alertant sur des failles critiques dans...

Armis publie un rapport inédit alertant sur des failles critiques dans le développement IA-native

La vitesse à laquelle les entreprises adoptent le développement IA-native dépasse celle de la mise en place des protections de sécurité essentielles, les exposant à des vulnérabilités systémiques. Tels sont les résultats du nouveau rapport Armis Labs, Trusted Vibing Benchmark.

Les chercheurs Armis Labs ont évalué 18 modèles d’IA générative du marché sur 31 scénarios de test et mis en évidence un taux d’échec de 100 % dans la génération de code sécurisé. Les vulnérabilités sont particulièrement critiques dans des domaines sensibles tels que les dépassements de mémoire (buffer overflows), le téléversement de fichiers de conception et les systèmes d’authentification. Conclusion : pour réduire leur exposition au risque, les entreprises devraient intégrer rapidement des contrôles de sécurité applicative adaptés aux environnements IA natifs.

Le rapport met en évidence des écarts préoccupants en matière de sécurité dans l’écosystème IA :

  • Angles morts généralisés : dans plus de 30 % des cas, même les modèles les plus avancés génèrent du code vulnérable. Ce constat est aggravé par un dangereux décalage de perception : selon le rapport Armis Cyberwarfare 2026 , 77 % des décideurs IT font confiance à la sécurité du code tiers utilisé dans leurs applications critiques, alors que 16 % reconnaissent ne pas savoir s’il est réellement audité contre des vulnérabilités majeures.
  • Des écarts de performance marqués : tous les modèles ne se valent pas. Gemini 3.1 Pro se distingue par une posture de sécurité solide, tandis que des modèles propriétaires plus anciens présentent un nombre plus élevé de vulnérabilités et manquent de contrôles de sécurité intégrés.
  • Coût ≠ sécurité : prix élevé ne rime pas forcément avec meilleure protection. Des modèles open source plus accessibles, comme Qwen 3.5 ou Minimax M2.5, affichent des performances de sécurité compétitives pour un coût bien inférieur.

Le Trusted Vibing Benchmark Report, régulièrement mis à jour par l’équipe d’Armis Labs, évalue comment les modèles d’IA, commerciaux ou open source, génèrent du code sécurisé et évitent les vulnérabilités critiques dans différents scénarios. L’étude se concentre sur plusieurs aspects : elle teste le code généré fonction par fonction, c’est-à-dire les plus petites unités de code (“atomiques”), le choix des prompts, évalue l’environnement de test utilisé pour valider le code, et analyse l’efficacité des outils de sécurité applicative employés pour détecter et corriger les failles.

Armis Centrix™ for Application Security permet aux organisations de sécuriser l’ensemble de leur chaîne logicielle grâce à la détection, la contextualisation et la remédiation assistées par IA.

à lire aussi

IGEL et Nexpoint associent sécurité des endpoints et administration centralisée

IGEL annonce un partenariat stratégique avec Nexpoint, intégrateur spécialisé...

iTop 3.3 : Combodo associe CMDB enrichie, nouvelle UX et préparation à l’IA

Combodo, éditeur de solutions ITSM Open Source, présente iTop 3.3,...

Convergence IT-télécoms : pourquoi l’interopérabilité devient stratégique

La modernisation de la téléphonie professionnelle est aujourd’hui un...

Conscio Technologies rebondit après son plan de redressement

Conscio Technologies franchit une étape décisive avec l’arrêt, par...

Dans la même catégorie

99% des services de terrain adoptent l’IA, malgré des freins

Salesforce, dévoile les résultats de son nouveau rapport State of...

Baromètre Dstny : quelles tendances pour le Channel IT en matière de connectivité et UCaaS

Dstny publie la première édition de son baromètre dédié...
banniere

Ça pourrait vous interresser

Rapport HID 2026, la convergence entre sécurité physique et cybersécurité

La convergence des identités redéfinit les priorités : confiance, protection et maîtrise des usages HID publie son rapport annuel 2026 State of Security and Identity,...

Le baromètre de la cybersécurité 2025 confirme une exposition cyber stable mais élevée

Docaposte, leader de la confiance numérique en France, et Cyblex Consulting, cabinet de conseil et d’audit en cybersécurité, dévoilent la troisième édition de leur...

IA agentique et conformité, un enjeu encore sous-estimé

Camunda  présente le rapport « État de l'orchestration et de l'automatisation agentiques 2026 ». Ce rapport révèle que près des trois quarts (73 %) des entreprises admettent...