Cybersécurité
Plugin4Shell : une faille permet de remplacer des plugins d'IA verrouillés par du code malveillant
- Une vulnérabilité dans quatre agents d'IA permet de substituer des plugins verrouillés.
- La faille, corrigée par Anthropic, affectait des outils de codage largement utilisés.
- Les attaquants pouvaient exploiter un dépôt de code pour injecter des versions malveillantes.