Greg KH : la sécurité Linux à l'ère des LLM

Original : Greg Kroah-Hartman – Security in the LLM Age [video]

Pourquoi c'est important

La position du noyau Linux en fait un cas d'école pour toute la chaîne d'approvisionnement logicielle.

Greg Kroah-Hartman, mainteneur principal du noyau Linux, aborde dans une conférence vidéo les défis posés par les grands modèles de langage (LLM) sur la sécurité des logiciels open source, notamment la qualité des contributions de code générées par IA.

Dans cette présentation disponible sur YouTube, Greg Kroah-Hartman — l'un des mainteneurs les plus influents du noyau Linux — traite de l'impact des LLM sur la sécurité logicielle. Le sujet est brûlant dans la communauté open source : depuis l'essor de GitHub Copilot et consorts, les mainteneurs de projets critiques reçoivent un volume croissant de patches générés ou assistés par IA, dont la qualité et la sécurité sont inégales. Kroah-Hartman s'est déjà exprimé publiquement sur sa méfiance envers les contributions de code « vibe-codées » envoyées au noyau Linux, soulignant le coût humain de la relecture de patches incorrects ou superflus. Cette conférence prolonge ce positionnement en examinant comment les LLM modifient la surface d'attaque et les processus de revue dans les projets open source critiques. Un point de vue rare : celui d'un gardien de l'infrastructure numérique mondiale face à l'automatisation du développement.

Source

youtube.com — Lire l'original →