﻿﻿{"id":2113,"date":"2026-01-19T09:34:59","date_gmt":"2026-01-19T08:34:59","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/lia-est-elle-en-train-de-tuer-lopen-source\/"},"modified":"2026-01-19T09:34:59","modified_gmt":"2026-01-19T08:34:59","slug":"lia-est-elle-en-train-de-tuer-lopen-source","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/lia-est-elle-en-train-de-tuer-lopen-source\/","title":{"rendered":"L\u2019IA est-elle en train de tuer l\u2019Open Source ?"},"content":{"rendered":"<p>IA par-ci, IA par-l\u00e0.. m\u00eame ceux qui critiquent l&#8217;IA g\u00e9n\u00e9rative, s&#8217;en servent pour faire leurs posts de blog remplis de fake blabla. Mais cette fois on touche un peu au nerf de la guerre, puisque Daniel Stenberg, le cr\u00e9ateur de <strong>Curl<\/strong>, a lanc\u00e9 son petit cri d&#8217;alarme la semaine derni\u00e8re.<\/p>\n<p>Curl est un outil qui est dispo dans \u00e0 peu pr\u00e8s tous les syst\u00e8mes qui ont une adresse IP et le probl\u00e8me de Daniel c&#8217;est que son projet re\u00e7oit de TROP nombreux rapports de s\u00e9curit\u00e9 bidon g\u00e9n\u00e9r\u00e9s \u00e0 la cha\u00eene par des LLM.<\/p>\n<p>Du coup, \u00e7a lui fait perdre pas mal de temps ainsi qu&#8217;aux mainteneurs du projet, pour trier le bon grain de l&#8217;ivraie<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/llm-impact-qualite-open-source\/llm-impact-qualite-open-source-2.png\" alt=\"\" loading=\"lazy\"><\/p>\n<p>C&#8217;est tellement critique qu&#8217;il envisage s\u00e9rieusement de fermer son programme de Bug Bounty&#8230; Bref, \u00e7a craint pour l&#8217;avenir de la collaboration autour de l&#8217;open source.<\/p>\n<p>Une fois encore, et au risque de me r\u00e9p\u00e9ter, le probl\u00e8me n&#8217;est pas l&#8217;outil. l&#8217;IA est une super aide pour analyser du code mais quand on y ajoute une incitation financi\u00e8re (un bounty quoi), \u00e7a devient la f\u00eate \u00e0 la paresse intellectuelle. Des &#8220;chasseurs de primes&#8221; sans comp\u00e9tences, s&#8217;emparent alors de scripts \u00e0 base d&#8217;IA pour scanner des repos et copient collent les rapports sans les lire.<\/p>\n<p>L&#8217;id\u00e9e pour eux, c&#8217;est qu&#8217;en faisant \u00e7a massivement, ils grapillent un petit peu de sous.<\/p>\n<p>Et de ce que j&#8217;ai compris, Curl n&#8217;est pas le seul projet \u00e0 vivre ce calvaire. Par exemple, Godot (le moteur de jeu) a lui aussi d\u00fb prendre des mesures contre ce genre de contributions GenAI, et \u00e7a s&#8217;inqui\u00e8te aussi beaucoup du c\u00f4t\u00e9 du noyau Linux&#8230;<\/p>\n<p>Tous ces petits indices me font donc me demander quel est l&#8217;impact r\u00e9el de l&#8217;IA sur l&#8217;open source&#8230; Parce que d&#8217;un c\u00f4t\u00e9, c&#8217;est quand m\u00eame une super aide. \u00c7a abaisse la barri\u00e8re \u00e0 l&#8217;entr\u00e9e. \u00c7a permet de voir des choses qu&#8217;un humain n&#8217;aurait pas forc\u00e9ment vues. Mais d&#8217;un autre c\u00f4t\u00e9, \u00e7a inonde les mainteneurs de projets sous un tas de rapports &#8220;slop&#8221; (C&#8217;est LE mot \u00e0 la mode pour d\u00e9signer du contenu merdique fait par IA ^^) contenant des failles imaginaires ou cassant des fonctionnalit\u00e9s existantes.<\/p>\n<p>Bref, c&#8217;est un peu la merde parce que les mainteneurs de repos sont en train de vriller parano, \u00e0 fliquer les contributeurs au lieu de collaborer, et je trouve que \u00e7a casse un peu l&#8217;essence m\u00eame de l&#8217;open source qui est la confiance et la r\u00e9putation.<\/p>\n<p>Quand vous poussez un bon gros commit, vous annoncez aux barbus en rute que c&#8217;est votre boulot, avec du vrai jus de cervelle derri\u00e8re. Mais si c&#8217;est un LLM qui a tout pondu et que vous n&#8217;avez m\u00eame pas relu, vous n\u2019\u00eates plus un contributeur : vous \u00eates juste un spammeur.<\/p>\n<p>Alors on fait quoi ?<\/p>\n<p>On revient comme dans les ann\u00e9es 90 avant l&#8217;IA, par pur &#8220;Oui mais moi j&#8217;ai des principes&#8221;, ou est-ce qu&#8217;on apprend \u00e0 utiliser ces mod\u00e8les comme des assistants et on commence \u00e0 s&#8217;\u00e9duquer les uns les autres pour essayer de faire de la qualit\u00e9 en remettant l&#8217;humain dans la boucle ?<\/p>\n<p>Moi je trouve que l&#8217;IA g\u00e9n\u00e9rative c&#8217;est g\u00e9nial, mais je trouve aussi que les gens l&#8217;utilisent mal, et c&#8217;est \u00e7a qui produit ce slop en fait. Et je trouve \u00e7a con parce qu&#8217;on pourrait aller tellement plus loin si les gens apprenaient \u00e0 collaborer avec l&#8217;IA au lieu de juste s&#8217;en servir pour pouvoir regarder Netflix pendant que \u00e7a bosse&#8230;<\/p>\n<p>Donc les amis, si vous utilisez une IA pour trouver un bug, il n&#8217;y a pas de soucis avec \u00e7a (c&#8217;est mon point de vue \u00e9videmment), mais au moins v\u00e9rifiez-le, rejouez-le, essayez de le comprendre, sinon bah abstenez-vous quoi.<\/p>\n<p>Et si ce sujet de la gouvernance des projets libres vous pla\u00eet, je vous invite \u00e0 jeter un \u0153il aux discussions sur<br \/>\n<a href=\"https:\/\/korben.info\/linux-interdit-code-genere-ia-gentoo-netbsd-ouvrent-voie.html\">les bannissements dans le noyau Linux et les distribs<\/a><br \/>\n. Rappelez-vous aussi de &#8220;l&#8217;incident&#8221; de<br \/>\n<a href=\"https:\/\/korben.info\/backdoor-linux-faille-securite-critique-xz-utils.html\">la backdoor XZ Utils<\/a><br \/>\nqui aurait pu tr\u00e8s mal tourner&#8230;<\/p>\n<p>L&#8217;open source et le libre, c&#8217;est fragile et il faut en prendre soin.<\/p>\n<p>\n<a href=\"https:\/\/lists.haxx.se\/pipermail\/daniel\/2026-January\/000143.html\">Sourc<\/a><br \/>\n<a href=\"https:\/\/lists.haxx.se\/pipermail\/daniel\/2026-January\/000143.html\">e<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>IA par-ci, IA par-l\u00e0.. m\u00eame ceux qui critiquent l&#8217;IA g\u00e9n\u00e9rative, s&#8217;en servent pour faire leurs posts de blog remplis de fake blabla. Mais cette fois on touche un peu au nerf de la guerre, puisque Daniel Stenberg, le cr\u00e9ateur de Curl, a lanc\u00e9 son petit cri d&#8217;alarme la semaine derni\u00e8re. Curl est un outil qui est dispo dans \u00e0 peu pr\u00e8s tous les syst\u00e8mes qui ont une adresse IP et le probl\u00e8me de Daniel c&#8217;est que son projet re\u00e7oit de TROP nombreux rapports de s\u00e9curit\u00e9 bidon g\u00e9n\u00e9r\u00e9s \u00e0 la cha\u00eene par des LLM. Du coup, \u00e7a lui fait perdre pas mal de temps ainsi qu&#8217;aux mainteneurs du projet, pour trier le bon grain de l&#8217;ivraie C&#8217;est tellement critique qu&#8217;il envisage s\u00e9rieusement de fermer son programme de Bug Bounty&#8230; Bref, \u00e7a craint pour l&#8217;avenir de la collaboration autour de l&#8217;open source. Une fois encore, et au risque de me r\u00e9p\u00e9ter, le probl\u00e8me n&#8217;est pas l&#8217;outil. l&#8217;IA est une super aide pour analyser du code mais quand on y ajoute une incitation financi\u00e8re (un bounty quoi), \u00e7a devient la f\u00eate \u00e0 la paresse intellectuelle. Des &#8220;chasseurs de primes&#8221; sans comp\u00e9tences, s&#8217;emparent alors de scripts \u00e0 base d&#8217;IA pour scanner des repos et copient collent les rapports sans les lire. L&#8217;id\u00e9e pour eux, c&#8217;est qu&#8217;en faisant \u00e7a massivement, ils grapillent un petit peu de sous. Et de ce que j&#8217;ai compris, Curl n&#8217;est pas le seul projet \u00e0 vivre ce calvaire. Par exemple, Godot (le moteur de jeu) a lui aussi d\u00fb prendre des mesures contre ce genre de contributions GenAI, et \u00e7a s&#8217;inqui\u00e8te aussi beaucoup du c\u00f4t\u00e9 du noyau Linux&#8230; Tous ces petits indices me font donc me demander quel est l&#8217;impact r\u00e9el de l&#8217;IA sur l&#8217;open source&#8230; Parce que d&#8217;un c\u00f4t\u00e9, c&#8217;est quand m\u00eame une super aide. \u00c7a abaisse la barri\u00e8re \u00e0 l&#8217;entr\u00e9e. \u00c7a permet de voir des choses qu&#8217;un humain n&#8217;aurait pas forc\u00e9ment vues. Mais d&#8217;un autre c\u00f4t\u00e9, \u00e7a inonde les mainteneurs de projets sous un tas de rapports &#8220;slop&#8221; (C&#8217;est LE mot \u00e0 la mode pour d\u00e9signer du contenu merdique fait par IA ^^) contenant des failles imaginaires ou cassant des fonctionnalit\u00e9s existantes. Bref, c&#8217;est un peu la merde parce que les mainteneurs de repos sont en train de vriller parano, \u00e0 fliquer les contributeurs au lieu de collaborer, et je trouve que \u00e7a casse un peu l&#8217;essence m\u00eame de l&#8217;open source qui est la confiance et la r\u00e9putation. Quand vous poussez un bon gros commit, vous annoncez aux barbus en rute que c&#8217;est votre boulot, avec du vrai jus de cervelle derri\u00e8re. Mais si c&#8217;est un LLM qui a tout pondu et que vous n&#8217;avez m\u00eame pas relu, vous n\u2019\u00eates plus un contributeur : vous \u00eates juste un spammeur. Alors on fait quoi ? On revient comme dans les ann\u00e9es 90 avant l&#8217;IA, par pur &#8220;Oui mais moi j&#8217;ai des principes&#8221;, ou est-ce qu&#8217;on apprend \u00e0 utiliser ces mod\u00e8les comme des assistants et on commence \u00e0 s&#8217;\u00e9duquer les uns les autres pour essayer de faire de la qualit\u00e9 en remettant l&#8217;humain dans la boucle ? Moi je trouve que l&#8217;IA g\u00e9n\u00e9rative c&#8217;est g\u00e9nial, mais je trouve aussi que les gens l&#8217;utilisent mal, et c&#8217;est \u00e7a qui produit ce slop en fait. Et je trouve \u00e7a con parce qu&#8217;on pourrait aller tellement plus loin si les gens apprenaient \u00e0 collaborer avec l&#8217;IA au lieu de juste s&#8217;en servir pour pouvoir regarder Netflix pendant que \u00e7a bosse&#8230; Donc les amis, si vous utilisez une IA pour trouver un bug, il n&#8217;y a pas de soucis avec \u00e7a (c&#8217;est mon point de vue \u00e9videmment), mais au moins v\u00e9rifiez-le, rejouez-le, essayez de le comprendre, sinon bah abstenez-vous quoi. Et si ce sujet de la gouvernance des projets libres vous pla\u00eet, je vous invite \u00e0 jeter un \u0153il aux discussions sur les bannissements dans le noyau Linux et les distribs . Rappelez-vous aussi de &#8220;l&#8217;incident&#8221; de la backdoor XZ Utils qui aurait pu tr\u00e8s mal tourner&#8230; L&#8217;open source et le libre, c&#8217;est fragile et il faut en prendre soin. Sourc e<\/p>\n","protected":false},"author":1,"featured_media":2114,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2113","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2113"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2113\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2114"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}