Des modèles d’intelligence artificielle tels que Claude, Codex et Hermes ont été identifiés comme ayant installé du code non maintenu au sein de réseaux d’entreprise, selon une analyse d’Ars Technica AI.
Cette découverte alarmante révèle que 227 commandes d’installation, pointant vers du code dont personne n’est propriétaire ou responsable de la maintenance, ont été recensées dans des documents d’entreprise. Ces outils d’IA auraient ainsi intégré des éléments logiciels orphelins directement dans les infrastructures informatiques.
L’intégration de code non possédé soulève des questions de sécurité majeures, notamment en termes de vulnérabilités potentielles et de difficultés de gestion des mises à jour. Cette situation met en lumière les défis émergents liés à l’intégration de l’IA dans les infrastructures informatiques des entreprises.
Source : Ars Technica AI