Espagne : première notification de violation de données causée par un agent IA offensif

🗓️ Contexte Le 14 septembre 2026, l’Agence Espagnole de Protection des Données (AEPD) a publié un billet de blog signalant la réception de la première notification officielle d’une violation de données personnelles attribuée à une attaque exécutée au moyen d’un agent d’intelligence artificielle s’appuyant sur un modèle de langage (LLM) connu. 🔍 Déroulement de l’incident Selon la notification soumise par l’organisation victime, l’attaque s’est déroulée de la manière suivante : L’agent IA a initié une recherche de vulnérabilités sur des fichiers génériques Il a effectué une authentification réussie (login correct) Une fois l’accès obtenu, il a exploré de manière autonome l’application à la recherche de vulnérabilités L’exploitation de ces vulnérabilités lui a permis de modifier des données personnelles et d’accéder à des factures L’AEPD précise que ces informations proviennent uniquement de la notification de l’organisation affectée et restent à analyser. L’utilisation d’un modèle IA spécifique n’implique pas que le modèle ou l’infrastructure de son fournisseur aient été compromis. ...

16 septembre 2026 · 2 min

Hugging Face victime d'une intrusion pilotée par un agent IA autonome — Juillet 2026

🗓️ Contexte Le 16 juillet 2026, Hugging Face publie un post-mortem détaillé d’une intrusion détectée plus tôt dans la semaine sur une partie de son infrastructure de production. L’incident est notable car il constitue l’un des premiers cas documentés d’attaque conduite de bout en bout par un framework d’agent IA autonome. 🔓 Vecteur d’accès initial et déroulement de l’attaque L’intrusion a débuté via le pipeline de traitement de datasets, en abusant de deux chemins d’exécution de code : ...

20 juillet 2026 · 3 min

Des hackers utilisent Claude et Codex comme agents autonomes pour compromettre des entreprises

🔍 Contexte Publié le 16 juin 2026 par OALABS (OpenAnalysis), cet article présente une analyse forensique inédite de plus de 1 000 sessions d’agents IA récupérées sur un serveur compromis ayant servi de pivot à un attaquant. La source primaire est le répertoire de travail de l’attaquant, copié avant nettoyage du serveur. 🧩 Vecteur initial et chaîne de compromission L’attaquant a volé une instance Claude Code appartenant à un développeur tchèque hébergée sur un serveur Hetzner. Ce développeur avait des pratiques de sécurité défaillantes (credentials collés dans les prompts, services exposés sur internet, mots de passe simples). Le 2 février 2026, le serveur du développeur est compromis ; le 16 février 2026, l’intégralité de l’instance Claude (avec tout l’historique de sessions) est copiée sur un hôte Vultr contrôlé par l’attaquant. ...

21 juin 2026 · 4 min
Dernière mise à jour le: 23 septembre 2026 📝