NVIDIA dĂ©montre des attaques par injection contre des agents IA de dĂ©veloppement menant Ă lâexĂ©cution de code
Source: Emerging Technology Security, sâappuyant sur un billet technique de NVIDIA et une prĂ©sentation Ă Black Hat USA 2025. Les chercheurs de NVIDIA dĂ©crivent comment des outils de codage assistĂ©s par IA et des Computer Use Agents (CUA) de niveau 3 dâautonomie peuvent ĂȘtre exploitĂ©s via des watering hole attacks et de lâindirect prompt injection pour obtenir une exĂ©cution de code Ă distance (RCE) sur les postes dĂ©veloppeurs. Lâattaque abuse de lâ« assistive alignment » et de lâautonomie croissante de ces agents, en insĂ©rant des charges malveillantes dans des sources non fiables comme des issues et pull requests GitHub pour pousser les agents Ă tĂ©lĂ©charger et exĂ©cuter du code malveillant. ...