Claude Code. Gemini CLI. GitHub Copilot.


Trois des agents de codage IA les plus utilisés au monde. Tous compromis par la même attaque : un commentaire spécialement conçu dans une PR GitHub.
Une invite. Commandes arbitraires exécutées. Identifiants extraits. Disparu.
Le taux de réussite de l'attaque contre les défenses actuelles : plus de 85 %.
Voici ce dont personne ne parle. Ce n'était pas seulement que les agents étaient vulnérables. C'est qu'il n'y avait aucune trace de ce qu'ils ont fait. Aucun fil d'Ariane vérifiable de ce que les commandes ont été exécutées, quelles données ont été touchées, ce qui a été exfiltré.
L'attaque a eu lieu. Mais il y a aussi eu le silence après.
Vous pouvez corriger une vulnérabilité. Vous ne pouvez pas corriger l'absence de preuve.
Chaque agent de codage IA fonctionnant aujourd'hui prend des décisions dans une boîte noire.
L'industrie se concentre sur la construction d'agents plus intelligents. Personne ne se concentre sur la construction d'agents responsables.
C'est le vide. Et il ne se comble pas tout seul.
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler