Escalade de privilÚges croisée entre agents IA via écrasement de configurations
Source: Embrace The Red â Une recherche met en Ă©vidence un nouveau schĂ©ma de vulnĂ©rabilitĂ© oĂč des agents IA de codage, opĂ©rant dans un mĂȘme environnement, peuvent sâaccorder mutuellement des privilĂšges en altĂ©rant leurs fichiers de configuration. đš LâĂ©tude dĂ©crit une chaĂźne dâattaque dĂ©butant par une injection de prompt indirecte compromettant un premier agent. Celui-ci Ă©crase les configurations dâun autre agent (p. ex. MCP de Claude Code) afin dây ajouter des serveurs malveillants ou de modifier ses instructions, conduisant Ă une exĂ©cution de code arbitraire ou Ă des capacitĂ©s Ă©largies lors du rechargement des paramĂštres. ...