Frédéric Simottel
👤 SpeakerAppearances Over Time
Podcast Appearances
Il y a une chose où ça peut peut-être aussi bousculer un peu cette population des codeurs, c'est de coder Secure by Design.
Aujourd'hui, on demande toujours à les codeurs de mettre des garde-fous, mais parfois ils s'en fichent un peu, ils ne testent pas, ils mettent les codes, surtout en open source, ils les mettent assez vite.
Et là, c'est peut-être un moment aussi, quand il y a des ESN et tout ça, de dire aux codeurs, attention les gars, faites un peu plus attention à votre code, parce que là, vous avez dit que vous connaissez ça aussi, parfois oui, on veut aller vite, on veut développer une appli, tout ça...
Mais ça, tu vois, au niveau du vibe coding, tous les gens qui se disent, ça y est, maintenant, avec de l'IA, je n'ai plus besoin de développeurs, je peux coder moi-même.
Mais alors là, ils vont avoir mes chauds aux fesses, parce que le code, s'ils ne l'ont pas relu, parce qu'ils n'ont pas l'expertise, etc., et qu'ils m'identifient...
Ça va leur revenir en plein visage dès lors que des outils très performants en cybersécurité sont disponibles librement.
Et c'est pour ça que c'est intéressant de la part d'Anthropic de dire je fais ça de façon limitée.
Ça va permettre de sécuriser la plupart des grands logiciels, des grands fournisseurs de logiciels de ces 50 logiciels.
boîte américaine.
Souvenons-nous qu'il y a quelques semaines, ils ont publié une expérimentation qu'ils avaient faite avec Mozilla, où ils avaient analysé tout le code de Firefox.
Je ne sais pas si c'était Mythos, en tout cas on ne parlait pas de Mythos à l'époque, mais c'était une expérimentation
Sur le code de Firefox, où effectivement, ils ont trouvé un certain nombre de failles de sécurité, qu'ils ont donc partagé avec Mozilla, etc.
Et que ça a été très utile.
Et donc, Firefox est de meilleure qualité a posteriori.
Parce que c'est des gens bien intentionnés qui ont dit, on a trouvé ça, corrigez-le.
Et une fois que ça a été corrigé, on dit, voilà les trous de sécu qu'on a eu.
Alors, on est dans la détection des vulnérabilités.
Donc, c'est vrai que les boîtes de sécurité vont utiliser aussi ces outils.
Elles vont intégrer aussi ces technologies pour protéger davantage.
Mais c'est vrai qu'il y a certaines... Elles perdent quand même une certaine valeur ajoutée.