Hugging Face victime d'une intrusion pilotée par un agent IA autonome — Juillet 2026

🗓️ Contexte Le 16 juillet 2026, Hugging Face publie un post-mortem détaillé d’une intrusion détectée plus tôt dans la semaine sur une partie de son infrastructure de production. L’incident est notable car il constitue l’un des premiers cas documentés d’attaque conduite de bout en bout par un framework d’agent IA autonome. 🔓 Vecteur d’accès initial et déroulement de l’attaque L’intrusion a débuté via le pipeline de traitement de datasets, en abusant de deux chemins d’exécution de code : ...

20 juillet 2026 · 3 min

Des hackers utilisent Claude et Codex comme agents autonomes pour compromettre des entreprises

🔍 Contexte Publié le 16 juin 2026 par OALABS (OpenAnalysis), cet article présente une analyse forensique inédite de plus de 1 000 sessions d’agents IA récupérées sur un serveur compromis ayant servi de pivot à un attaquant. La source primaire est le répertoire de travail de l’attaquant, copié avant nettoyage du serveur. 🧩 Vecteur initial et chaîne de compromission L’attaquant a volé une instance Claude Code appartenant à un développeur tchèque hébergée sur un serveur Hetzner. Ce développeur avait des pratiques de sécurité défaillantes (credentials collés dans les prompts, services exposés sur internet, mots de passe simples). Le 2 février 2026, le serveur du développeur est compromis ; le 16 février 2026, l’intégralité de l’instance Claude (avec tout l’historique de sessions) est copiée sur un hôte Vultr contrôlé par l’attaquant. ...

21 juin 2026 · 4 min
Dernière mise à jour le: 8 août 2026 📝