---
title: Google rapporte que 50 % des vulnérabilités découvertes par l'intelligence artificielle mènent à l'exécution de code à distance
url: https://www.dataloco.com/fr/google-rapporte-que-50-des-vulnerabilites-decouvertes-par-lintelligence-artificielle-menent-a-lexecution-de-code-a-distance
published: 2026-10-03T12:26:53+00:00
language: fr
section: Sécurité
source: https://www.techtalkthai.com/google-report-ai-discovered-vulnerabilities-half-are-rce/
organizations: Google, BeyondTrust, Hacktron AI, Flowise, Langflow, LangChain
publisher: Dataloco
---

# Google rapporte que 50 % des vulnérabilités découvertes par l'intelligence artificielle mènent à l'exécution de code à distance

Le Google Threat Intelligence Group a publié un rapport sur les tendances de découverte et d'exploitation des vulnérabilités à l'ère de l'intelligence artificielle. Le document indique que 50 % des failles supposées avoir été trouvées par l'intelligence artificielle entraînent une exécution de code à distance, contre 26 % pour l'ensemble des vulnérabilités de l'industrie.

L'analyse des vulnérabilités révélées entre janvier 2025 et août 2026 montre que le nombre de CVE mensuelles a doublé, passant de 5 045 en janvier 2026 à 10 740 en août. Les attaques réelles sur les vulnérabilités sont passées d'une moyenne de 10,5 par mois en 2025 à 18 par mois. Toutefois, le Google Threat Intelligence Group précise que ces chiffres sont gonflés par l'attribution automatique de CVE dans le logiciel libre, citant le noyau Linux qui a enregistré environ 5 000 CVE sans aucune attaque Zero-day réelle. Globalement, seules 0,23 % des vulnérabilités révélées font l'objet d'attaques.

La qualité des failles évolue. Les vulnérabilités détectées par l'intelligence artificielle présentent un risque faible dans 39 % des cas, contre 69 % pour les méthodes traditionnelles, tandis que le risque moyen grimpe à 58 % contre 28 %. Cette tendance s'explique par l'utilisation d'agents d'intelligence artificielle ciblant les infrastructures critiques et les privilèges sensibles, capables de suivre des chemins de code complexes dans les bibliothèques centrales, le runtime C/C++ et les hyperviseurs pour trouver des corruptions de mémoire comme les dépassements de tampon ou les utilisations après libération.

L'augmentation des attaques en 2026 provient d'une transformation plus rapide des vulnérabilités n-day en armes plutôt que d'une hausse des Zero-day. Les attaques Zero-day sont passées de 8 à 11 par mois, mais les attaques à haut risque ont bondi de 28 en 2025 à 75 durant les huit premiers mois de 2026. Les attaquants utilisent des modèles de langage étendus pour comparer automatiquement les versions, les correctifs et les preuves de concept. À titre d'exemple, la faille CVE-2026-1731 sur BeyondTrust Privileged Remote Access, découverte par un agent de Hacktron AI, a été exploitée par un premier groupe quatre jours après sa publication.

Les systèmes d'intelligence artificielle sont également ciblés. Sur 2 076 vulnérabilités liées à l'intelligence artificielle, plus de 1 500 sont apparues début 2026. Les cadres d'agents et l'orchestration, notamment Flowise, Langflow et LangChain, représentent 50 % de ces failles, avec une hausse de 347 % cette année. Ces outils permettent souvent l'exécution de code dynamique, rendant possible l'injection de requêtes ou l'usage de fichiers JSON modifiés pour transformer des instructions en langage naturel en exécution de code à distance sans authentification.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/google-meldt-dat-50-procent-van-de-door-ai-ontdekte-kwetsbaarheden-leiden-tot-remote-code-execution)
- [Svenska](https://www.dataloco.com/sv/google-varnar-om-aiupptackta-sarbarheter-blir-rcerisker)
- [العربية](https://www.dataloco.com/ar/tkryr-mn-google-yshyr-al-an-nsf-althghrat-alty-yktshfha-althkaaa-alastnaaay-tody-al-tnfyth-rmoz-aan-baad)
- [Deutsch](https://www.dataloco.com/de/google-meldt-50-der-entdeckten-ki-schwachstellen-fuhren-zu-remote-code-execution)
- [Español](https://www.dataloco.com/es/google-revela-que-50-de-vulnerabilidades-descubiertas-por-ia-conducen-a-ejecucion-remota-de-codigo)
