IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Linus Torvalds s'exprime sur la plus-value de l'IA dans le noyau Linux et dit « Oui à l'IA, mais l'expertise des développeurs humains est requise pour corriger les patchs et les rapports de bogue générés »

Le , par Patrick Ruiz

272PARTAGES

15  0 
C’est l’économie de sa récente sortie lors de l’Open Source Summit en Inde. Elle s’avère être une redite de prises de positions précédentes dans lesquelles il souligne qu’il voit l’intelligence artificielle comme un meilleur outil pour les revues que pour la génération de code et que, dans un cas comme dans l’autre, l’apport des développeurs humains est nécessaire pour corriger les productions de l’intelligence artificielle. Sa sortie intervient dans un contexte de divisions dans la filière autour de la mise à contribution de l’intelligence artificielle. En effet, certains projets optent pour l’interdiction des outils dits d’intelligence artificielle.

En droite ligne avec sa sortie lors du récent Open Source Summit en Inde, Linux autorise l'utilisation de l’intelligence artificielle pour générer le code du noyau. Précision à ce propos : la communauté ne le considère pas comme la propre contribution du mainteneur. En d’autres termes, ce dernier endosse les éventuelles erreurs de l’intelligence artificielle mise à contribution dans le cadre de la génération de code du noyau. En sus, les mainteneurs ont entre autres pour charge d’assurer la révision de l'intégralité du code. C’est un accord entre Linus Torvalds et les mainteneurs après des mois de débats acharnés. Linus Torvalds reste ainsi cohérent avec sa posture selon laquelle l’IA reste un outil à utiliser avec des pincettes.

Linus Torvalds a déjà formulé des plaintes pour ce qui est des rapports de bogues générés par l'IA qui perturbent le développement du noyau Linux avec la version 7.1 RC4, notamment un flot chaotique de rapports en double générés par l'IA. Lors du récent Open Source Summit, il ajoute que le contenu de ces rapports de bogue est tel qu’il nécessite une revue humaine dans bien des cas. En gros, l’apport des développeurs humains reste requis pour ce qui est de la génération et de la revue de code produit par l’intelligence artificielle.


A l’inverse du noyau Linux, plusieurs projets interdisent désormais les contributions de code ainsi que les rapports générés par l’intelligence artificielle

Après des mois de discussions, la Fondation Godot et ses responsables mettent un terme à cette situation. Dans un article de blog, la Fondation a annoncé que les directives de Godot destinées aux contributeurs seraient bientôt modifiées afin d’interdire le code rédigé par l’IA, les pull requests soumises par des agents IA et le texte généré par l’IA dans les communications entre humains.

« Il est temps pour nous de reconnaître que ces problèmes ne disparaîtront pas et que nous devons donc prendre des mesures pour alléger la charge qui pèse sur les responsables de maintenance, tout en veillant à conserver un parcours permettant d’accompagner les nouveaux contributeurs pour qu’ils deviennent les futurs responsables de maintenance », a déclaré la Fondation Godot.

La Fondation estime que l'accumulation de pull requests Godot en attente de révision n'est pas entièrement négative : c'est le signe que l'intérêt pour l'utilisation et la contribution à Godot est en hausse. Mais l'afflux de contributions rédigées ou soumises par l'IA sape la motivation des responsables du projet à se confronter au travail déjà fastidieux que représente la révision des pull requests.

« Si vos commentaires sur les pull requests sont simplement absorbés par une machine et ne servent pas à encadrer un futur responsable potentiel, il devient beaucoup plus difficile de justifier de consacrer son temps libre à l'examen de ces pull requests », a déclaré la Fondation.

Alors que le problème devient de plus en plus insoutenable, la Fondation Godot indique qu'elle est en train de mettre à jour ses politiques de contribution, en mettant l'accent sur « la mise en place de barrières contre les contributions bâclées et sans effort », l'encouragement des responsables de maintenance à réviser le code, la formation des nouveaux contributeurs pour qu'ils deviennent de futurs responsables de maintenance et, surtout, l'exigence que toutes les contributions proviennent d'êtres humains responsables de leur code — et capables de le corriger en cas d'échec.

L'adoption des outils d'IA par les plateformes telles que HackerOne pose un problème majeur à la communauté des logiciels libres : la multiplication de rapports de vulnérabilités générés par des outils d'IA, souvent erronés ou trompeurs, qui submergent les mainteneurs. Les fabricants de modèles d'IA s'attendent à ce que l'IA aide les développeurs à détecter les bogues beaucoup plus rapidement afin de jouir de plus de temps pour innover.

Mais il s'avère que ces rapports sont en majorité le résultat des hallucinations de l'IA, et donc inutiles. Seth Larson, développeur de sécurité en résidence à la Python Software Foundation, a soulevé la question dans un billet de blogue en décembre 2024. Il a exhorté les personnes qui signalent des bogues à ne pas utiliser de systèmes d'IA pour la chasse aux bogues. Selon lui, les systèmes d'IA actuels ne sont pas fiables dans ce contexte.

« J'ai remarqué une augmentation des rapports de sécurité de qualité extrêmement médiocre, spammés et hallucinés par les LLM dans les projets open source. À première vue, ces rapports de bogue semblent potentiellement légitimes et nécessitent donc du temps pour être réfutés », écrivait-il, rappelant les résultats similaires obtenus par le projet cURL en janvier 2024. Début 2025, c'est le créateur du projet cURL qui a exprimé son ras-le-bol.

Dans certains cas, les auteurs des signalements erronés sont des personnes novices qui testent des IA sur du code. Ou pire, elles utilisent les rapports générés par l'IA pour tenter d'obtenir des récompenses financières via des programmes de primes aux bogues sans fournir de véritables contributions.

Par exemple, quatre rapports de vulnérabilité malavisés ont été publiés par une personne apparemment à la recherche d'une réputation ou d'une prime de détection de bogues. « L'une des façons de s'en rendre compte, c'est que le rapport est toujours très agréable. Formulé de manière agréable, en anglais parfait, poli, avec de jolis points... un humain ordinaire ne le ferait jamais de cette manière dans son premier rapport », a déclaré Daniel Stenberg.

Source : Keynote : Linus Torvalds in conversation with Dirk Hohndel at Open Source Summit India 2026

Et vous ?

Peut-on réellement faire confiance au code généré par l'IA sans relecture humaine ?

Comment intégrer efficacement l’IA dans une chaîne DevOps sans compromettre la qualité ou la sécurité ?

L’IA est-elle capable de générer un code maintenable à long terme, ou produit-elle surtout du “jetable” ?

Faut-il former tous les développeurs à l’ingénierie de prompt et à la relecture de code IA ?

Va-t-on vers une disparition progressive des développeurs juniors au profit d’IA copilotes ? Comment adapter la formation des futurs ingénieurs à un monde où l’IA code une grande partie des projets ?

Les développeurs de demain seront-ils des "relecteurs de code IA" ou des "concepteurs augmentés" ?

Quelles compétences humaines deviendront les plus valorisées face à l’automatisation du codage ?

Voir aussi :

Linus Torvalds refuse de transformer la documentation du kernel en champ de bataille idéologique « anti-IA » : arrêtez de faire toute une histoire de « l'IA slop » dans la documentation du noyau

Un mainteneur propose d'ajouter un « kill switch » au noyau Linux après la divulgation récente de plusieurs vulnérabilités critiques, mais son impact sur la stabilité du système suscite un débat

Linux fixe les règles en matière de code généré par IA : Oui à Copilot, les humains endossent les erreurs. Après des mois de débats acharnés, Torvalds et les mainteneurs parviennent à un accord.
Vous avez lu gratuitement 3 000 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de jbaipro
Nouveau Candidat au Club https://www.developpez.com
Le 25/07/2026 à 4:47
Les pontes de Linux s'engagent dans l ' IA. Le problème est que Linux, malgré les relecteurs et l open source, voit les ias de pointe découvrir des failles dans les sources. L'évolution rapide des capacités les obligent à affiner leur modèle initial.
3  1 
Avatar de suricata
Nouveau Candidat au Club https://www.developpez.com
Le 17/07/2026 à 19:48
Vous n'êtes pas pro-IA mais vous l'utilisez au quotidien. Et vous concluez en parlant de gains de productivité grâce à elle. Donc vous êtes convaincu de ses bienfaits. Pourtant nombre d'articles de ce site rapporte que l'IA, au mieux ne fait pas gagner de temps, au pire en fait perdre car il faut la corriger en permanence.

Pour ma part j'utilise l'IA mais pas un LLM pur. C'est CortAIx de Thales. Une IA hybride fiable, explicable et sécurisée. Là oui cela vaut la peine d'utiliser l'IA. Je l'utilise pour la recherche scientifique et les calculs mathématiques. Elle est frugale tant en données qu'en matérielles (CPU, GPU, énergie, eau).

Entre votre point de vue biaisé par l'utilisation d'un seul type d'IA dégénérée et décadente, et mon point de vue de concepteur utilisant une IA réellement intelligente laissant l'être humain seul décisionnaire final, il y a un monde qu'Anselme45 comble allègrement. Laisser les agents prendre des décisions de manière autonome est certainement la pire erreur de l'humanité pour accélérer la course à sa perte. Cela va prendre des décennies pour rattraper cette erreur entre la dette technique, les hallucinations et les biais de conception.

Le fric a voté pour l'IA et des moutons comme calvaire et vous suivez aveuglément ce que dit le dieu pognon.
2  1 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 18/07/2026 à 17:26
Citation Envoyé par suricata Voir le message
Pourtant nombre d'articles de ce site rapporte que l'IA, au mieux ne fait pas gagner de temps, au pire en fait perdre car il faut la corriger en permanence.
Si ce n'était l'avis que des articles que certains "fans de l'IA" rejettent... Mais ce sont les études de Anthropic elle-même, société développant des modèles IA, qui sont arrivé à la conclusion que l'IA ne faisait pas gagner du temps aux développeurs!!!

Pourquoi une telle différence entre les "fans de l'IA" et les études de Anthropic? Tout simplement parce que les "fans de l'IA" voient pas plus loin que leur nez, ils se limitent à constater que l'IA pond rapidement du code, sans se préoccuper de savoir si le code est efficace et surtout sans prendre en compte la durée de vie d'un logiciel...

Un logiciel pro, ce n'est pas un bout de code pondu un jour sur un coin de table, c'est un logiciel qu'il faut maintenir dans le temps, debugger, tester, adapter, maintenir et là, l'IA est complètement dans les choux et les "pseudo-développeurs" qui ont laissé faire leur travail par l'IA prennent 10 fois plus de temps pour mener ces tâches quand ils en sont capables (ce qui n'est pas toujours le cas!!!)
3  2 
Avatar de jbaipro
Nouveau Candidat au Club https://www.developpez.com
Le 25/07/2026 à 4:54
Sashiko (développé initialement par un ingénieur de Google, Roman Gushchin) est un système de relecture de code basé sur l'IA. Il a été conçu pour révolutionner la sécurité du noyau Linux.Son nom vient de la technique de broderie traditionnelle japonaise, le sashiko, qui consiste à réparer et renforcer des tissus avec des patchs.Comment fonctionne Sashiko ?Sashiko est écrit en Rust et fonctionne de manière autonome (agentique). Il surveille en temps réel les listes de diffusion publiques du noyau Linux (LKML) :Analyse des patchs : Dès qu'un développeur humain propose une modification de code, Sashiko l'intercepte.Utilisation des LLM : Il envoie le patch (et l'historique Git lié pour avoir du contexte) à un grand modèle de langage. Bien qu'il supporte Claude, il a été massivement optimisé et testé avec Gemini 3.1 Pro. Google finance entièrement les coûts de jetons (tokens) pour le projet.Rôle de critique : Sashiko agit comme une équipe de relecteurs virtuels spécialisés (sécurité, gestion de la mémoire, concurrence). Il commente directement le code pour pointer les erreurs avant qu'un mainteneur humain ne perde du temps à le faire.Pourquoi fait-il sensation ?Une efficacité redoutable : Lors de sa phase de test sur un échantillon de 1 000 bugs récents, Sashiko a réussi à identifier 53 % des failles. Le point crucial est que 100 % de ces failles avaient été manquées par les relecteurs humains lors de la soumission initiale.Moins de faux positifs : Son taux de fausses alertes reste sous la barre des 20 %, ce qui est exceptionnel pour un outil automatisé
3  2 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 17/07/2026 à 15:32
Citation Envoyé par fdecode Voir le message
Ce site dit ce qu'il veut. En attendant, les IA progressent effectivement très vite. Et même si le problème de détection de bug est théoriquement indécidable, les IA actuelles se débrouillent très bien pour détecter certaines erreurs. Un outil complémentaire, en somme.
Ce site ne dit pas ce qu'il veut, il ne fait que rapporter les commentaires et résultats d'études menées à travers le monde dans l'industrie numérique!!!

Maintenant si vous vous proposez de faire un tri qualitatif des articles: Du genre "les articles Pro-IA, c'est la vérité", "les articles anti-IA ne sont que des fake news", libre à vous!

Vous ne serez pas le premier à accepter les informations que lorsqu'elles viennent confirmer vos "a priori"... Je vous invite à rejoindre le club Trump, il pourra même vous apprendre quelques trucs supplémentaires comme "ré-écrire la réalité"!!!
3  3 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 17/07/2026 à 10:55
Citation Envoyé par calvaire Voir le message
Même Greg Kroah-Hartman, pilier ultra-exigeant du noyau Linux, a lui aussi changé d'avis. Pour lui, les rapports de bugs et revues de code assistés par IA sont devenus excellents. Il l'a dit cash :
Il y a eu un moment, il y a quelques mois, où « le monde a basculé » et les rapports générés par l'IA sont devenus « bons et réels ».
Amusant, ce même site rapportait il n'y a que quelques jours en arrière que les rapports de bugs issus de l'IA étaient proscrits par le projet Linux parce que de mauvaises qualités!!!

Ces rapports étaient pléthoriques, redondants et rapportaient même des bugs qui n'existaient pas!!!

Auriez-vous une lecture sélective depuis Singapour? C'est le décalage horaire? La mauvaise foi? Un strabisme naissant?
4  5 
Avatar de calvaire
Expert éminent https://www.developpez.com
Le 17/07/2026 à 13:25
Citation Envoyé par fdecode Voir le message
Se retrouver avec 5 dislikes en ayant simplement rapporté un fait... Vous n'êtes pas très aimé calvaire.
la vérité n'est pas aimé.
et dans ce forum j'ai le sentiment que beaucoup sont encore dans l'ancien monde.

Ils confondent le faite de déplorer les conséquence et le réel: c'est un mal nécessaire.
L'ia pose de gros problemes d'acces aux ressources, d’inégalités sociale, de hausse du chomage...etc, oui.

Mais ne pas foncer dans l'ia c'est prendre le risque d'etre has been.
Plus personne aujourd'hui ne veut payer un développeur et un projet logiciel qui refuse l'ia, un outil qui boost sa productivité de 10-50% aucun patron ne s'en prive.
En dehors du code, Linux a besoin de Mythos et autre ia spécialisé, si ils ne le font pas d'autre le feront et s'en serviront non pas pour fixer les failles mais pour les exploiter.

Et comme toute entreprises, si tu n'utilises pas l'ia, d'autres vont le faire et vont te piquer tes contrats.
Et a l'échelle des super puissance, si tu fais pas de l'ia, d'autres nations vont le faire et vont te dépasser et te dominer. C'est la guerre froide, et une course à l'arme nucléaire, pas le choix il faut la plus grosse. Les chinois,/russes/américains ne vont pas se priver de créer et déployer des flottes de drones IA.
Partout ou l'UE a imposé des restrictions environnementale, la chine a pris le dessus, aujourd'hui les européens consomme de la voitures chinoise et demain ce sera des avions chinois. Oui "la voiture et l'avion sa pollue", c'est horrible, mais le chômage de masse et consommer chinois c'est pas mieux.
3  5 
Avatar de fdecode
Membre habitué https://www.developpez.com
Le 17/07/2026 à 16:01
Citation Envoyé par Anselme45 Voir le message
Ce site ne dit pas ce qu'il veut, il ne fait que rapporter les commentaires et résultats d'études menées à travers le monde dans l'industrie numérique!!!

Maintenant si vous vous proposez de faire un tri qualitatif des articles: Du genre "les articles Pro-IA, c'est la vérité", "les articles anti-IA ne sont que des fake news", libre à vous!

Vous ne serez pas le premier à accepter les informations que lorsqu'elles viennent confirmer vos "a priori"... Je vous invite à rejoindre le club Trump, il pourra même vous apprendre quelques trucs supplémentaires comme "ré-écrire la réalité"!!!
Il n'y a rien d'a priori de mon côté. Je travaille avec des IA, et je vois bien leurs évolutions. Mon constat est purement pragmatique.
En fait, ces articles ne m'apprennent pas grand chose (et je ne parle pas de ce site particulièrement).
Je vois très bien le danger à venir pour les nouvelles générations qui manquent de plus en plus de maîtrise théorique et qui ne sont pas formées à un regard critique sur le travail produit par l'IA. Mais je vois aussi les capacités impressionnantes des IA récentes pour les utiliser régulièrement comme un outil de travail.
Il faut bien entendu une dialectique avec l'IA, ou entre agents IA, car l'erreur est aussi artificielle. Mais quand on fait le bilan, il est nettement positif pour ce qui est du gain de productivité que cela vous apporte.
3  5 
Avatar de fdecode
Membre habitué https://www.developpez.com
Le 17/07/2026 à 11:11
Citation Envoyé par Anselme45 Voir le message
Amusant, ce même site rapportait il n'y a que quelques jours en arrière que les rapports de bugs issus de l'IA étaient proscrits par le projet Linux parce que de mauvaises qualités!!!
Ce site dit ce qu'il veut. En attendant, les IA progressent effectivement très vite. Et même si le problème de détection de bug est théoriquement indécidable, les IA actuelles se débrouillent très bien pour détecter certaines erreurs. Un outil complémentaire, en somme.
4  7 
Avatar de fdecode
Membre habitué https://www.developpez.com
Le 17/07/2026 à 11:13
Citation Envoyé par calvaire Voir le message
Il faut arrêter de nier l'évidence : l'IA n'est plus un gadget.
Se retrouver avec 5 dislikes en ayant simplement rapporté un fait... Vous n'êtes pas très aimé calvaire.
3  6