CrowdStrike rĂ©vĂšle que des dĂ©clencheurs politiques augmentent les failles dans le code gĂ©nĂ©rĂ© par DeepSeekâR1
Selon CrowdStrike Research, des tests indĂ©pendants du modĂšle DeepSeekâR1 (671B, publiĂ© en janvier 2025 par la startup chinoise DeepSeek) indiquent que certains dĂ©clencheurs politiques dans les prompts font significativement varier la sĂ©curitĂ© du code gĂ©nĂ©rĂ©. LâĂ©tude a Ă©tĂ© menĂ©e sur le modĂšle brut open source (hors gardeâfous API) et comparĂ©e Ă dâautres LLMs open source occidentaux, ainsi quâĂ une version distillĂ©e (DeepSeekâR1âdistillâllamaâ70B). âïž RĂ©sultats de base: DeepSeekâR1 est globalement performant en gĂ©nĂ©ration de code, avec un taux de vulnĂ©rabilitĂ©s de 19% sans dĂ©clencheurs. Les modĂšles de raisonnement produisent en moyenne un code plus sĂ»r que les nonâraisonnants; les modĂšles plus rĂ©cents sâen sortent mieux que les plus anciens. ...