[Bug] Security Safeguards Incorrectly Flag Legitimate Internal Code Audits as Offensive
Bug Description
Objet : Faux positif des safeguards de Fable 5 — audit défensif de mon propre système
Contexte : je suis [développeur / responsable technique] d'un WMS (système de gestion d'entrepôt) développé en interne par mon équipe. Ma demande consistait à faire relire la conception et l'implémentation de ce système afin d'en identifier les points faibles : gestion des droits d'accès, concurrence sur les décréments de stock, cohérence des données, validation des paramètres d'API, etc. Il s'agit d'une revue de code et d'architecture parfaitement ordinaire.
Problème : cette demande ne visait aucun système tiers, ne portait sur aucun code d'exploitation de vulnérabilité et n'avait aucune finalité malveillante. Elle a néanmoins été signalée, et la session a été redirigée vers Opus 5.
Impact : l'audit de sécurité de ses propres systèmes est l'une des pratiques les plus courantes et les plus recommandées du développement logiciel. Si ce type de formulation déclenche systématiquement un blocage, le résultat concret est que les développeurs légitimes n'ont pas accès au modèle le plus performant, pour un bénéfice limité face aux usages réellement malveillants.
Suggestion : il serait utile que le classificateur distingue mieux un audit défensif portant sur un système dont l'utilisateur est propriétaire d'une demande offensive visant le système d'un tiers. Merci.
Environment Info
- Platform: win32
- Terminal: Tabby
- Version: 2.1.222
- Feedback ID: 6a2e5930-0ff4-4dc1-98f2-a5032510ae35
Errors
[]