Levée de boucliers contre le retrait du code open source par le NHS England

Une lettre ouverte s'opposant à la décision du NHS England de rendre ses logiciels open source privés, invoquant des craintes liées au piratage par IA, a recueilli 682 signatures, dont celles de l'auteur Cory Doctorow et de l'ancien secrétaire à la Santé Matt Hancock. Les critiques soutiennent que cette politique nuit à la transparence et à la sécurité du code financé par les contribuables.

Comme rapporté plus tôt cette semaine, le NHS England a ordonné à son personnel le 1er mai de privatiser tous les référentiels open source existants et futurs d'ici le 11 mai, citant les risques posés par des modèles d'IA comme Mythos d'Anthropic, qui a récemment démontré sa capacité à identifier des failles logicielles. Cette politique, qui contredit les normes antérieures du NHS exigeant l'ouverture du code financé par des fonds publics, a fait face à une opposition immédiate.

Une lettre ouverte coécrite a attiré 682 signatures, dénonçant cette mesure comme préjudiciable à la transparence et à la sécurité. Parmi les signataires figurent Cory Doctorow et l'ancien secrétaire à la Santé britannique Matt Hancock, qui a qualifié cette décision d'« énorme erreur » sur LinkedIn : « L'une des choses les plus intelligentes que le NHS ait faites ces dernières années est de rendre son code open source. Les contribuables l'ont payé, ils devraient donc en bénéficier. Mais l'argument pratique est tout aussi solide : le code open source est testé plus rigoureusement, plus sécurisé, et permet aux meilleurs esprits du monde entier de s'appuyer dessus. »

Vlad-Stefan Harbuz de l'Université d'Édimbourg, co-auteur de la lettre, a utilisé Mythos pour scanner le code public existant du NHS, révélant des vulnérabilités critiques qu'il a divulguées de manière responsable. « Ce sont les personnes bienveillantes que nous pénalisons en fermant le code, pas les attaquants », a-t-il déclaré.

Terence Eden, expert en ouverture des données au sein de la fonction publique britannique, a partagé cet avis, qualifiant l'open source de « non négociable » pour la confiance dans les outils de santé. Malgré ces inquiétudes, l'Institut britannique de sécurité de l'IA a estimé que Mythos ne représentait un risque que pour les « systèmes d'entreprise petits, faiblement défendus et vulnérables », sans menace pour les réseaux sécurisés.

Le NHS England maintient que cette restriction est temporaire : « Nous continuerons à publier le code source lorsqu'il y aura un besoin clair. » Le ministère britannique de la Santé et des Affaires sociales n'a pas souhaité faire de commentaires.

Articles connexes

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Image générée par IA

La Linux Foundation annonce une initiative de sécurité IA avec des partenaires technologiques

Rapporté par l'IA Image générée par IA

La Linux Foundation a lancé une nouvelle initiative utilisant la préversion de Claude Mythos d'Anthropic pour la cybersécurité défensive dans les logiciels open source. Parmi les partenaires figurent AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA et Palo Alto Networks. L'effort vise à sécuriser les logiciels critiques face à l'essor de l'IA pour les mainteneurs open source.

Le NHS England retire ses logiciels accessibles au public en raison des inquiétudes liées aux modèles d'IA capables de piratage. Cette décision marque un revirement par rapport aux politiques d'open-source de longue date appliquées au code financé par les contribuables. Des experts en sécurité qualifient cette mesure d'inutile et de contre-productive.

Rapporté par l'IA

Une vague de soumissions de code rédigé par intelligence artificielle submerge les bénévoles qui maintiennent les logiciels open source, poussant certains à quitter totalement le secteur.

Daniel Stenberg, creator of the widely used curl program, draws parallels between his project and a cyberattack that nearly succeeded two years ago. In an interview in Huddinge, he stresses the importance of trust in open-source software underpinning the internet. An expert warns he could theoretically shut down half the internet.

Rapporté par l'IA Vérifié par des faits

Un récent épisode de podcast a soulevé des inquiétudes quant au fait que l'utilisation croissante d'outils d'IA par le gouvernement britannique dans les services publics—et potentiellement dans certains aspects du travail législatif—pourrait accroître les risques en matière de sécurité et de souveraineté liés aux fournisseurs étrangers.

The government has decided to launch an inquiry into the regions' journal systems in healthcare. The announcement has sparked joy among doctors in Dalarna who have long criticized the Cosmic system.

Rapporté par l'IA

Le régulateur financier allemand, la BaFin, a mis en garde les banques contre les risques liés au modèle d'IA Claude Mythos d'Anthropic, à la suite des alertes du Trésor américain. Ce modèle détecte de manière autonome les vulnérabilités informatiques à grande échelle, ce qui pourrait accélérer les cyberattaques. Les banques américaines le testent actuellement sous réserve de restrictions.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser