Critique de la débâcle IA : ressources gaspillées et fondamentaux ignorés
En bref
- Un ingénieur senior dénonce le gaspillage massif de ressources humaines sur des projets IA de faible ROI, tandis que les défenses informatiques basiques (inventaires d'actifs, patches automatisés, énumération des surfaces d'attaque) restent largement négligées.
- L'auteur critique aussi l'exploitation systématique par les géants de l'IA (propriété intellectuelle volée, utilisation militaire, absence de sécurité réelle) et appelle implicitement à recentrer les efforts sur les vrais blocages en cybersécurité : la mise à jour des paquets, pas leur découverte.
- Le ton est celui d'une frustration professionnelle profonde : 75% du temps passé sur l'IA a épuisé son plaisir du métier.
Ce que dit la source
L'auteur, ingénieur sécurité expérimenté, affirme que l'industrie tech a perdu la raison. Il observe trois phénomènes : (1) des personnes sans formation d'ingénieur vendent des solutions « qui changent l'industrie » bricolées dans leur labo ; (2) la communication en ligne (emails, articles) s'est appauvrie en adoptant les tropes LinkedIn (phrases choc courtes, style creux) ; (3) « la moitié des gens sont devenus des proxies de chair », métaphore d'une dépendance-aliénation aux outils IA. Il soutient que 75% de son travail tourne maintenant autour de l'IA d'une manière ou d'une autre, ce qui a tué sa satisfaction professionnelle.
- Vulnérabilités en masse sans impact réel : les projets d'IA-assisted vulnerability research lancés par Anthropic et OpenAI ont mobilisé des dizaines d'ingénieurs sénior pendant six mois, représentant un coût de plusieurs millions de dollars par organisation et découvert des milliers de failles. Pourtant l'auteur juge que la sécurité globale n'a pas progressé, car le vrai goulot d'étranglement n'est jamais la découverte de vulnérabilités.
- Le vrai problème reste l'inaction : le blocage réel en sécurité informatique est depuis toujours le déploiement des patches, pas leur identification. Mieux vaudrait dédier ces ressources aux fondamentaux : inventaires d'actifs exhaustifs, mises à jour OS/applications automatisées, reboots forcés après 30 jours d'uptime, énumération exhaustive des surfaces d'attaque sur l'IP interne et le cloud.
- Mentalité de compétition de façade : les entreprises IA (Anthropic, OpenAI) réclament une régulation par FOMO et pour afficher leur responsabilité, tout en refusant d'arrêter simplement de construire leurs produits s'ils croyaient vraiment au risque d'extinction.
- Exploitation systématique par les géants IA : propriété intellectuelle volée de façon « sans excuses », concentration du pouvoir entre quelques entreprises US et oligarques, matériel d'abus sexuels d'enfants présenté comme une fonctionnalité (pour les utilisateurs enregistrés), utilisation dans la sélection de cibles militaires incluant les écoles élémentaires.
- Absence de ROI acceptée : les organisations déploient des chatbots d'IA sur des documentations médiocres ou carillonnées en vite, puis blanchissent quand on demande si le retour sur investissement existe ; les entreprises dépensent des sommes énormes en « tokens », une unité monétaire fictive suivant un modèle de casino.
- Ressources humaines sont finies : chaque personne occupée dans son silo « agentic » à faire mille choses ne résout pas les projets qui demandent vraie collaboration interfonctionnelle. C'est un jeu à somme nulle ; la dispersion tue les initiatives structurelles.
Dans les commentaires
Débat minimal, plateforme pour une prise de position tranchée d'un senior frustré plutôt que discussion ouverte.
- Un commentateur soulève le facteur légal sur le hot patching : les brevets ksplice ne tombent dans le domaine public qu'en octobre 2028, ce qui limite les options de patch à chaud d'ici là, argument factuel mais tangentiel au cœur du sujet.
- L'autre référence (Borges, Babel) n'ajoute aucune substance, plutôt un écho cryptique du malaise existentiel de l'auteur.
- Peu de débat substantiel : le fil est extrêmement maigre. Aucun engagement direct avec les prémisses principales (allocation inefficace des ressources, hiérarchie des blocages en sécurité).
Notre lecture
Lecture importante pour comprendre un point de vue d'ingénieur sénior lucide sur les vraies priorités en cybersécurité. L'auteur pose un diagnostic crédible : les organisations ont effectivement déployé des ressources massives sur la détection de vulnérabilités alimentée par l'IA alors que le problème structurel (déployer les patches, gérer l'inventaire, automatiser les mises à jour) reste non résolu. Ce n'est pas une rejet idéologique de l'IA mais un appel empirique à l'ordre des priorités. À surveiller : si des organisations de sécurité majeure reconnaissent après audit que leurs dépenses en IA-assisted research n'ont pas amélioré leur posture globale, ce diagnostic gagnera en poids. Pour les DSI et CISO : valide la pertinence des classiques (asset management, patch automation) avant la fuite en avant IA.