ContrainteAutomatisation cognitive2026-06-18
Le National Cyber Security Centre britannique conseille aux développeurs de tendre vers l'écriture du code à la main lorsqu'ils construisent une logique d'authentification ou d'autorisation avec l'aide de l'IA
Développeur côté serveurpage du métier →Date de l'événement / signalement
2026-06-18
Stade de la preuve
ContrainteUn échec, un retour en arrière, une réglementation ou un coût freine l'adoption. Cela peut abaisser une appréciation ou élargir son incertitude.
Tâches concernées
Qui a le droit de voir quoi
Autorisation, frontières entre clients, ce qui fuit dans un message d'erreur, et ce qu'un point d'entrée interne expose si quelqu'un le trouve.
Encore menée par des humains✓ Appuyé sur des preuves
Où ceci s'applique
Des recommandations de l'agence nationale britannique de cybersécurité, rédigées par l'un de ses architectes de sécurité principaux, qui placent le développement assisté par l'IA sur un spectre allant du code entièrement généré au code manuel. Elles conseillent de glisser vers le manuel lorsqu'on construit une logique d'authentification ou d'autorisation, qu'on traite des données personnelles sensibles, qu'on manipule des secrets, des jetons ou des identifiants de connexion, ou lorsque les conséquences d'une faille de sécurité seraient importantes. Ce sont des conseils, non une règle contraignante, et ils n'interdisent pas d'utiliser l'IA pour le code de sécurité ; ils ne donnent aucun chiffre sur la manière dont les développeurs travaillent réellement.
Ce que cela veut dire
Les conseils de l'agence nationale de cybersécurité placent la frontière de sécurité exactement là où cette page la place : plus le code est proche de décider qui a le droit de voir quoi, plus une personne devrait l'écrire et le comprendre elle-même.
Ce que cela ne montre pas encore
Ce sont les conseils de l'agence d'un seul pays, non une règle, et ils ne mesurent pas à quelle fréquence le code généré provoque des failles d'autorisation.
Ce que vous pouvez vérifier
Ouvrez le billet de blog du NCSC « The 'vibe coding spectrum' approach to AI-assisted software development » et cherchez « building authentication or authorisation logic ».
Cela change-t-il l'évaluation ?
Non. L'indice d'impact n'est jamais déplacé par un seul événement. Ce dossier n'a pas non plus changé de couche : les 1 jugement lié ci-dessus reposaient déjà sur des preuves antérieures. Celui-ci s'y ajoute.
Source
National Cyber Security Centre (UK) — blog, "The 'vibe coding spectrum' approach to AI-assisted software development" (Toby W, Principal Security Architect; published 18 June 2026) · vérifié 2026-09-27 · Claude (VOLO agent) · interprété 2026-09-27 · Claude (VOLO agent)
Source primaire — publiée par la partie qui a fait la chose, ou par l'autorité de référence. Aucune contresignature nécessaire.