IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Godot n'acceptera plus les contributions de code générées par l'IA
Les décisions similaires s'enchaînent dans la filière du logiciel au motif que « ces contributions sont systématiquement de mauvaise qualité »

Le , par Patrick Ruiz

670PARTAGES

7  0 
Godot n’acceptera plus les contributions de code générées par l’intelligence artificielle. Des décisions similaires s’enchaînent dans la filière du logiciel et s’appuient sur certaines études parmi lesquelles celle de CodeRabbit sur 470 pull requests open source publiées sur GitHub, qui a révélé que le code généré par l'IA comportait plus de bogues et d'erreurs que le code produit par l'homme. Selon cette étude, les pull requests effectuées à l'aide de l'IA présentaient en moyenne 10,83 problèmes, contre 6,45 pour celles rédigées uniquement par des développeurs humains.

Après des mois de discussions, la Fondation Godot et ses responsables mettent un terme à cette situation. Dans un article de blog, la Fondation a annoncé que les directives de Godot destinées aux contributeurs seraient bientôt modifiées afin d’interdire le code rédigé par l’IA, les pull requests soumises par des agents IA et le texte généré par l’IA dans les communications entre humains.

« Il est temps pour nous de reconnaître que ces problèmes ne disparaîtront pas et que nous devons donc prendre des mesures pour alléger la charge qui pèse sur les responsables de maintenance, tout en veillant à conserver un parcours permettant d’accompagner les nouveaux contributeurs pour qu’ils deviennent les futurs responsables de maintenance », a déclaré la Fondation Godot.

La Fondation estime que l'accumulation de pull requests Godot en attente de révision n'est pas entièrement négative : c'est le signe que l'intérêt pour l'utilisation et la contribution à Godot est en hausse. Mais l'afflux de contributions rédigées ou soumises par l'IA sape la motivation des responsables du projet à se confronter au travail déjà fastidieux que représente la révision des pull requests.

« Si vos commentaires sur les pull requests sont simplement absorbés par une machine et ne servent pas à encadrer un futur responsable potentiel, il devient beaucoup plus difficile de justifier de consacrer son temps libre à l'examen de ces pull requests », a déclaré la Fondation.

Alors que le problème devient de plus en plus insoutenable, la Fondation Godot indique qu'elle est en train de mettre à jour ses politiques de contribution, en mettant l'accent sur « la mise en place de barrières contre les contributions bâclées et sans effort », l'encouragement des responsables de maintenance à réviser le code, la formation des nouveaux contributeurs pour qu'ils deviennent de futurs responsables de maintenance et, surtout, l'exigence que toutes les contributions proviennent d'êtres humains responsables de leur code — et capables de le corriger en cas d'échec.



Plusieurs projets ont interdit les rapports générés par l'intelligence artificielle

L'adoption des outils d'IA par les plateformes telles que HackerOne pose un problème majeur à la communauté des logiciels libres : la multiplication de rapports de vulnérabilités générés par des outils d'IA, souvent erronés ou trompeurs, qui submergent les mainteneurs. Les fabricants de modèles d'IA s'attendent à ce que l'IA aide les développeurs à détecter les bogues beaucoup plus rapidement afin de jouir de plus de temps pour innover.

Mais il s'avère que ces rapports sont en majorité le résultat des hallucinations de l'IA, et donc inutiles. Seth Larson, développeur de sécurité en résidence à la Python Software Foundation, a soulevé la question dans un billet de blogue en décembre 2024. Il a exhorté les personnes qui signalent des bogues à ne pas utiliser de systèmes d'IA pour la chasse aux bogues. Selon lui, les systèmes d'IA actuels ne sont pas fiables dans ce contexte.

« J'ai remarqué une augmentation des rapports de sécurité de qualité extrêmement médiocre, spammés et hallucinés par les LLM dans les projets open source. À première vue, ces rapports de bogue semblent potentiellement légitimes et nécessitent donc du temps pour être réfutés », écrivait-il, rappelant les résultats similaires obtenus par le projet cURL en janvier 2024. Début 2025, c'est le créateur du projet cURL qui a exprimé son ras-le-bol.

Dans certains cas, les auteurs des signalements erronés sont des personnes novices qui testent des IA sur du code. Ou pire, elles utilisent les rapports générés par l'IA pour tenter d'obtenir des récompenses financières via des programmes de primes aux bogues sans fournir de véritables contributions.

Par exemple, quatre rapports de vulnérabilité malavisés ont été publiés par une personne apparemment à la recherche d'une réputation ou d'une prime de détection de bogues. « L'une des façons de s'en rendre compte, c'est que le rapport est toujours très agréable. Formulé de manière agréable, en anglais parfait, poli, avec de jolis points... un humain ordinaire ne le ferait jamais de cette manière dans son premier rapport », a déclaré Daniel Stenberg.



En gros, l’IA n’est plus perçue comme un progrès maîtrisé, mais comme une couche imposée, parfois maladroite, souvent envahissante, et surtout déconnectée des usages réels, mais chez Microsoft on n’est pas du même avis

Le PDG de Microsoft, Satya Nadella, a publiquement rejeté l'utilisation du terme « slop ». Il préfère encourager l'industrie à considérer l'intelligence artificielle comme un amplificateur cognitif ou un tuteur pour le potentiel humain plutôt qu'un substitut.

« Nous devons dépasser les arguments opposant contenu de faible qualité et sophistication et développer un nouvel équilibre en termes de « théorie de l'esprit » qui tienne compte du fait que les humains sont équipés de ces nouveaux outils d'amplification cognitive dans leurs relations les uns avec les autres. C'est la question de conception de produit dont nous devons débattre et à laquelle nous devons répondre », déclare-t-il.

Source : Godot (note d’interdiction des contributions de code générées par l’IA)

Et vous ?

Êtes-vous en accord avec la perception selon laquelle l’IA n’est pas un progrès maîtrisé, mais une couche imposée, parfois maladroite, souvent envahissante et surtout déconnectée des usages réels ? Cette perception cadre-t-elle avec vos expériences en tant que développeurs informatique ? Partagez vos anecdotes

Voir aussi :

Vouch : un système visant à maintenir la qualité de l'open source face à l'afflux de pulls requests de mauvaise qualité générées par l'IA, il permet de gérer la confiance dans les contributeurs à un projet

Le projet open source cURL interdit les rapports de bogue inutiles générés par l'IA : « nous n'avons toujours pas vu un seul rapport de sécurité valide rédigé avec l'aide de l'IA »

Les mainteneurs de logiciels libres sont noyés dans des rapports de bogues inutiles rédigés par l'IA. « Ces systèmes ne sont pas encore capable de comprendre le code », estime un développeur
Vous avez lu gratuitement 25 965 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de jbaipro
Nouveau Candidat au Club https://www.developpez.com
Le 25/07/2026 à 4:47
Les pontes de Linux s'engagent dans l ' IA. Le problème est que Linux, malgré les relecteurs et l open source, voit les ias de pointe découvrir des failles dans les sources. L'évolution rapide des capacités les obligent à affiner leur modèle initial.
3  1 
Avatar de suricata
Nouveau Candidat au Club https://www.developpez.com
Le 17/07/2026 à 19:48
Vous n'êtes pas pro-IA mais vous l'utilisez au quotidien. Et vous concluez en parlant de gains de productivité grâce à elle. Donc vous êtes convaincu de ses bienfaits. Pourtant nombre d'articles de ce site rapporte que l'IA, au mieux ne fait pas gagner de temps, au pire en fait perdre car il faut la corriger en permanence.

Pour ma part j'utilise l'IA mais pas un LLM pur. C'est CortAIx de Thales. Une IA hybride fiable, explicable et sécurisée. Là oui cela vaut la peine d'utiliser l'IA. Je l'utilise pour la recherche scientifique et les calculs mathématiques. Elle est frugale tant en données qu'en matérielles (CPU, GPU, énergie, eau).

Entre votre point de vue biaisé par l'utilisation d'un seul type d'IA dégénérée et décadente, et mon point de vue de concepteur utilisant une IA réellement intelligente laissant l'être humain seul décisionnaire final, il y a un monde qu'Anselme45 comble allègrement. Laisser les agents prendre des décisions de manière autonome est certainement la pire erreur de l'humanité pour accélérer la course à sa perte. Cela va prendre des décennies pour rattraper cette erreur entre la dette technique, les hallucinations et les biais de conception.

Le fric a voté pour l'IA et des moutons comme calvaire et vous suivez aveuglément ce que dit le dieu pognon.
2  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 18/07/2026 à 17:26
Citation Envoyé par suricata Voir le message
Pourtant nombre d'articles de ce site rapporte que l'IA, au mieux ne fait pas gagner de temps, au pire en fait perdre car il faut la corriger en permanence.
Si ce n'était l'avis que des articles que certains "fans de l'IA" rejettent... Mais ce sont les études de Anthropic elle-même, société développant des modèles IA, qui sont arrivé à la conclusion que l'IA ne faisait pas gagner du temps aux développeurs!!!

Pourquoi une telle différence entre les "fans de l'IA" et les études de Anthropic? Tout simplement parce que les "fans de l'IA" voient pas plus loin que leur nez, ils se limitent à constater que l'IA pond rapidement du code, sans se préoccuper de savoir si le code est efficace et surtout sans prendre en compte la durée de vie d'un logiciel...

Un logiciel pro, ce n'est pas un bout de code pondu un jour sur un coin de table, c'est un logiciel qu'il faut maintenir dans le temps, debugger, tester, adapter, maintenir et là, l'IA est complètement dans les choux et les "pseudo-développeurs" qui ont laissé faire leur travail par l'IA prennent 10 fois plus de temps pour mener ces tâches quand ils en sont capables (ce qui n'est pas toujours le cas!!!)
3  2 
Avatar de jbaipro
Nouveau Candidat au Club https://www.developpez.com
Le 25/07/2026 à 4:54
Sashiko (développé initialement par un ingénieur de Google, Roman Gushchin) est un système de relecture de code basé sur l'IA. Il a été conçu pour révolutionner la sécurité du noyau Linux.Son nom vient de la technique de broderie traditionnelle japonaise, le sashiko, qui consiste à réparer et renforcer des tissus avec des patchs.Comment fonctionne Sashiko ?Sashiko est écrit en Rust et fonctionne de manière autonome (agentique). Il surveille en temps réel les listes de diffusion publiques du noyau Linux (LKML) :Analyse des patchs : Dès qu'un développeur humain propose une modification de code, Sashiko l'intercepte.Utilisation des LLM : Il envoie le patch (et l'historique Git lié pour avoir du contexte) à un grand modèle de langage. Bien qu'il supporte Claude, il a été massivement optimisé et testé avec Gemini 3.1 Pro. Google finance entièrement les coûts de jetons (tokens) pour le projet.Rôle de critique : Sashiko agit comme une équipe de relecteurs virtuels spécialisés (sécurité, gestion de la mémoire, concurrence). Il commente directement le code pour pointer les erreurs avant qu'un mainteneur humain ne perde du temps à le faire.Pourquoi fait-il sensation ?Une efficacité redoutable : Lors de sa phase de test sur un échantillon de 1 000 bugs récents, Sashiko a réussi à identifier 53 % des failles. Le point crucial est que 100 % de ces failles avaient été manquées par les relecteurs humains lors de la soumission initiale.Moins de faux positifs : Son taux de fausses alertes reste sous la barre des 20 %, ce qui est exceptionnel pour un outil automatisé
3  2 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 17/07/2026 à 15:32
Citation Envoyé par fdecode Voir le message
Ce site dit ce qu'il veut. En attendant, les IA progressent effectivement très vite. Et même si le problème de détection de bug est théoriquement indécidable, les IA actuelles se débrouillent très bien pour détecter certaines erreurs. Un outil complémentaire, en somme.
Ce site ne dit pas ce qu'il veut, il ne fait que rapporter les commentaires et résultats d'études menées à travers le monde dans l'industrie numérique!!!

Maintenant si vous vous proposez de faire un tri qualitatif des articles: Du genre "les articles Pro-IA, c'est la vérité", "les articles anti-IA ne sont que des fake news", libre à vous!

Vous ne serez pas le premier à accepter les informations que lorsqu'elles viennent confirmer vos "a priori"... Je vous invite à rejoindre le club Trump, il pourra même vous apprendre quelques trucs supplémentaires comme "ré-écrire la réalité"!!!
3  3 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 17/07/2026 à 10:55
Citation Envoyé par calvaire Voir le message
Même Greg Kroah-Hartman, pilier ultra-exigeant du noyau Linux, a lui aussi changé d'avis. Pour lui, les rapports de bugs et revues de code assistés par IA sont devenus excellents. Il l'a dit cash :
Il y a eu un moment, il y a quelques mois, où « le monde a basculé » et les rapports générés par l'IA sont devenus « bons et réels ».
Amusant, ce même site rapportait il n'y a que quelques jours en arrière que les rapports de bugs issus de l'IA étaient proscrits par le projet Linux parce que de mauvaises qualités!!!

Ces rapports étaient pléthoriques, redondants et rapportaient même des bugs qui n'existaient pas!!!

Auriez-vous une lecture sélective depuis Singapour? C'est le décalage horaire? La mauvaise foi? Un strabisme naissant?
4  5 
Avatar de calvaire
Expert éminent https://www.developpez.com
Le 17/07/2026 à 13:25
Citation Envoyé par fdecode Voir le message
Se retrouver avec 5 dislikes en ayant simplement rapporté un fait... Vous n'êtes pas très aimé calvaire.
la vérité n'est pas aimé.
et dans ce forum j'ai le sentiment que beaucoup sont encore dans l'ancien monde.

Ils confondent le faite de déplorer les conséquence et le réel: c'est un mal nécessaire.
L'ia pose de gros problemes d'acces aux ressources, d’inégalités sociale, de hausse du chomage...etc, oui.

Mais ne pas foncer dans l'ia c'est prendre le risque d'etre has been.
Plus personne aujourd'hui ne veut payer un développeur et un projet logiciel qui refuse l'ia, un outil qui boost sa productivité de 10-50% aucun patron ne s'en prive.
En dehors du code, Linux a besoin de Mythos et autre ia spécialisé, si ils ne le font pas d'autre le feront et s'en serviront non pas pour fixer les failles mais pour les exploiter.

Et comme toute entreprises, si tu n'utilises pas l'ia, d'autres vont le faire et vont te piquer tes contrats.
Et a l'échelle des super puissance, si tu fais pas de l'ia, d'autres nations vont le faire et vont te dépasser et te dominer. C'est la guerre froide, et une course à l'arme nucléaire, pas le choix il faut la plus grosse. Les chinois,/russes/américains ne vont pas se priver de créer et déployer des flottes de drones IA.
Partout ou l'UE a imposé des restrictions environnementale, la chine a pris le dessus, aujourd'hui les européens consomme de la voitures chinoise et demain ce sera des avions chinois. Oui "la voiture et l'avion sa pollue", c'est horrible, mais le chômage de masse et consommer chinois c'est pas mieux.
3  5 
Avatar de fdecode
Membre habitué https://www.developpez.com
Le 17/07/2026 à 16:01
Citation Envoyé par Anselme45 Voir le message
Ce site ne dit pas ce qu'il veut, il ne fait que rapporter les commentaires et résultats d'études menées à travers le monde dans l'industrie numérique!!!

Maintenant si vous vous proposez de faire un tri qualitatif des articles: Du genre "les articles Pro-IA, c'est la vérité", "les articles anti-IA ne sont que des fake news", libre à vous!

Vous ne serez pas le premier à accepter les informations que lorsqu'elles viennent confirmer vos "a priori"... Je vous invite à rejoindre le club Trump, il pourra même vous apprendre quelques trucs supplémentaires comme "ré-écrire la réalité"!!!
Il n'y a rien d'a priori de mon côté. Je travaille avec des IA, et je vois bien leurs évolutions. Mon constat est purement pragmatique.
En fait, ces articles ne m'apprennent pas grand chose (et je ne parle pas de ce site particulièrement).
Je vois très bien le danger à venir pour les nouvelles générations qui manquent de plus en plus de maîtrise théorique et qui ne sont pas formées à un regard critique sur le travail produit par l'IA. Mais je vois aussi les capacités impressionnantes des IA récentes pour les utiliser régulièrement comme un outil de travail.
Il faut bien entendu une dialectique avec l'IA, ou entre agents IA, car l'erreur est aussi artificielle. Mais quand on fait le bilan, il est nettement positif pour ce qui est du gain de productivité que cela vous apporte.
3  5 
Avatar de fdecode
Membre habitué https://www.developpez.com
Le 17/07/2026 à 11:11
Citation Envoyé par Anselme45 Voir le message
Amusant, ce même site rapportait il n'y a que quelques jours en arrière que les rapports de bugs issus de l'IA étaient proscrits par le projet Linux parce que de mauvaises qualités!!!
Ce site dit ce qu'il veut. En attendant, les IA progressent effectivement très vite. Et même si le problème de détection de bug est théoriquement indécidable, les IA actuelles se débrouillent très bien pour détecter certaines erreurs. Un outil complémentaire, en somme.
4  7 
Avatar de fdecode
Membre habitué https://www.developpez.com
Le 17/07/2026 à 11:13
Citation Envoyé par calvaire Voir le message
Il faut arrêter de nier l'évidence : l'IA n'est plus un gadget.
Se retrouver avec 5 dislikes en ayant simplement rapporté un fait... Vous n'êtes pas très aimé calvaire.
3  6