Dédicaces
Chargement…
Déposer
Tech

GITHUB PIÉGÉ : DES AGENTS DE CODE IA EXÉCUTENT UN MALWARE VIA UN DÉPÔT APPAREMMENT PROPRE

27 juin 2026 1 min de lecture

D’après des chercheurs de Mozilla, un agent de codage IA peut exécuter un malware sans jamais le voir dans le code source. Pour leur démonstration, ils ont utilisé Claude Code et un dépôt GitHub dont tous les fichiers passent la revue de code sans alerte. La charge malveillante se déploie au moment de l’exécution, extraite d’un enregistrement DNS contrôlé par l’attaquant.

M40 en live
M40
0:00 / 0:00