Cybersécurité1 rédaction
Quatre agents d'IA vulnérables à une faille zero-click de type RCE
- Claude Code, Codex, GitHub Copilot et Gemini CLI partagent une faille zero-click d'exécution de code à distance.
- Cette vulnérabilité de la chaîne d'approvisionnement donne un accès équivalent à celui d'un employé.
- Deux des quatre agents restent non corrigés, exposant les systèmes et données des entreprises.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Les développeurs découvrent des risques cachés dans Claude Code et Cursor
- Un outil détecte les bugs de code que l'IA génère sans vérification de sécurité
- Les RCE critiques dans les systèmes Microsoft AI et GitHub exposent les serveurs
- GitHub piégé par un ticket IA, le Flipper Zero en déclin
- OpenAI piraté par des chercheurs utilisant des modèles d'Anthropic
- Des clés API et identifiants codés en dur découverts dans des fichiers GitHub publics
- Android permet désormais un suivi granulaire des correctifs de sécurité
- Quatre agents d'IA vulnérables à une faille zero-click de type RCE