studio raoulsoftware innovation, architecture & development
← Blog
IA en pratique · 4 octobre 2026

Une IA vient de trouver une faille de sécurité que tous les modèles précédents avaient manquée

Le Gemini 4 Argon de Google a trouvé une vulnérabilité critique dans un logiciel hospitalier que les modèles d'IA précédents avaient manquée — un signal que la revue de sécurité par IA devient indispensable.

En bref
68%
sur CWE-bench — premier ex-æquo pour corriger de vraies failles
77,9%
sur le benchmark DeepSWE v1.1 en ingénierie logicielle
1M tokens
fenêtre de contexte — lit une grande base de code entière en une passe
30 sept.
date de lancement ; les défenseurs cyber y accèdent en premier

La société de sécurité Wiz, en utilisant le nouveau Gemini 4 Argon de Google, a trouvé une faille critique dans un logiciel déployé dans des hôpitaux du monde entier. Des modèles d'IA de pointe précédents avaient analysé le même code et n'avaient rien vu. Cette IA a trouvé ce qu'aucune autre IA n'avait pu. Ce changement — de pratique à indispensable — transforme la façon dont chaque équipe de sécurité devrait penser aux outils de son processus.

Google a lancé Argon le 30 septembre, en donnant accès en priorité via son programme Fairwind — un groupe restreint comprenant des gouvernements et des opérateurs d'infrastructures critiques. Le modèle a été conçu pour des tâches longues et complexes : découverte de vulnérabilités, revue de grandes bases de code, analyse juridique et financière. Sa fenêtre de contexte supporte un million de tokens en sortie — contre 64 000 auparavant — ce qui lui permet de lire une grande base de code entière en une seule passe. Sur le test de sécurité CWE-bench, il a partagé la première place avec un score de 68 % — la meilleure performance jamais obtenue par une IA sur cette mesure de correction de vraies failles.

Le déploiement via Fairwind est délibéré. Google donne aux défenseurs un accès sans les restrictions de sécurité habituelles qui limitent, dans les versions grand public, ce qu'une IA peut analyser. La logique est la même que d'accorder un accès root à un testeur d'intrusion : il faut une visibilité totale pour trouver ce qui se cache. C'est la première fois qu'un grand laboratoire d'IA structure un accès anticipé dédié à la sécurité comme partie formelle de son lancement.

Pour toute équipe qui développe et distribue des logiciels, le message est concret. Une IA qui lit des millions de lignes de code en quelques minutes et signale des patterns que les outils précédents ont ratés ne remplace pas un ingénieur en sécurité — elle le rend plus efficace. Une revue de code sans IA, c'est rater des choses aujourd'hui. Lancer un audit de sécurité complet sur votre base de code coûte désormais quelques dollars par jour — la barrière à l'entrée n'a jamais été aussi basse.

Sources
← Ce que l'introduction en bourse d'Anthropic dit à quiconque construit avec l'IA← L'IA de pointe vient de coûter cinq fois moins cher
Une IA vient de trouver une faille de sécurité que tous les modèles précédents avaient manquée