Linus Torvalds s’agace contre les chercheurs en sécurité qui inondent Linux de rapports de bugs générés par IA. Le créateur du noyau Linux a pris la parole lors de la sortie de la quatrième version candidate de Linux 7.1.

- Linus Torvalds dénonce une mailing list de sécurité Linux devenue « presque entièrement ingérable » à cause des rapports de bugs générés par IA.
- Plusieurs chercheurs utilisent les mêmes outils d’IA, détectent les mêmes failles et envoient donc des doublons aux mainteneurs du noyau Linux.
- Linus Torvalds ne rejette pas l’IA, mais demande aux chercheurs de créer des correctifs et d’apporter une vraie valeur au-delà des détections automatiques.
Linus Torvalds dénonce une mailing list de sécurité « presque entièrement ingérable » sous le flot des doublons générés par l’IA. La communauté open source est confrontée à un problème majeur qui menace l’efficacité de son processus de remontée des failles.
L’IA pour traquer les bugs est un gros problème chez Linux
Le rendez-vous hebdomadaire de Linus Torvalds sert d’habitude à faire le point sur l’avancement du noyau. La quatrième version candidate de Linux 7.1, qui apporte un nouveau pilote NTFS, a été décrite comme « assez normale » par le développeur finlandais.
Mais le créateur de Linux a profité de ce point hebdomadaire pour pointer du doigt un problème majeur. « Le flot continu de rapports d’IA a rendu la mailing list de sécurité presque entièrement ingérable, avec une duplication énorme due à des personnes différentes qui trouvent les mêmes choses avec les mêmes outils », a-t-il écrit.
Le problème est simple. Des chercheurs en sécurité utilisent le même outil d’IA pour scanner le code source du noyau. L’IA détecte les mêmes failles potentielles. Chaque chercheur envoie son rapport à la liste de sécurité Linux. Résultat, les mainteneurs ont dix fois le même bug sous le nez et passent leur temps à transférer les messages ou à signaler que le problème a déjà été corrigé.
« Les gens passent tout leur temps à transférer les choses aux bonnes personnes ou à dire que ça a déjà été corrigé il y a une semaine ou un mois et à pointer la discussion publique », a déploré Linus Torvalds.
Des bugs qui arrivent en doublon chez les mainteneurs
Et pour cause, la mailing list de sécurité Linux a été pensée pour les failles confidentielles. « Les bugs détectés par IA ne sont par définition pas secrets, et les traiter sur une liste privée est une perte de temps pour tout le monde », a poursuivi le créateur de Linux.
Le problème de doublon s’aggrave même parce que les chercheurs n’accèdent pas aux contributions des autres. En avril 2026, la faille appelée Copy Fail donnait les droits administrateur sur Linux. Les chercheurs de Theori l’ont détectée avec leur outil Xint Code en seulement une heure. Bref, ce qui prenait des semaines à un humain prend aujourd’hui soixante minutes à un script.
Linus Torvalds ne rejette pas l’IA. « Les outils d’IA sont géniaux, mais seulement s’ils aident vraiment, plutôt que de causer une douleur inutile et un travail pour rien », a-t-il écrit. « Si vous trouvez un bug avec des outils d’IA, il y a de fortes chances que quelqu’un d’autre l’ait trouvé aussi. Lisez la documentation, créez un patch et ajoutez une vraie valeur par-dessus ce que l’IA a fait. » Le créateur de Linux cible les drive-by reports envoyés sans aucun travail derrière.
L’IA, une question brûlante pour la communauté Linux
En avril dernier, Linux 7.0 a divisé la communauté open source sur cette question, avec Linus Torvalds qui qualifiait déjà l’IA de « nouvelle norme » pour la détection des bugs. Mais il faut faire avec, la technologie est déjà là et Linux l’a bien compris. Et même les problèmes que cela entraîne comme ces doublons. Espérons que la communauté entendra la demande du créateur de l’OS qui fait de l’ombre à Windows sur le terrain du gaming notamment.
Source : LKLM
Un avis, une expérience, un désaccord ? La discussion est ouverte.