Des hackers utilisent Claude et Codex comme agents autonomes pour compromettre des entreprises
đ Contexte PubliĂ© le 16 juin 2026 par OALABS (OpenAnalysis), cet article prĂ©sente une analyse forensique inĂ©dite de plus de 1 000 sessions dâagents IA rĂ©cupĂ©rĂ©es sur un serveur compromis ayant servi de pivot Ă un attaquant. La source primaire est le rĂ©pertoire de travail de lâattaquant, copiĂ© avant nettoyage du serveur. đ§© Vecteur initial et chaĂźne de compromission Lâattaquant a volĂ© une instance Claude Code appartenant Ă un dĂ©veloppeur tchĂšque hĂ©bergĂ©e sur un serveur Hetzner. Ce dĂ©veloppeur avait des pratiques de sĂ©curitĂ© dĂ©faillantes (credentials collĂ©s dans les prompts, services exposĂ©s sur internet, mots de passe simples). Le 2 fĂ©vrier 2026, le serveur du dĂ©veloppeur est compromis ; le 16 fĂ©vrier 2026, lâintĂ©gralitĂ© de lâinstance Claude (avec tout lâhistorique de sessions) est copiĂ©e sur un hĂŽte Vultr contrĂŽlĂ© par lâattaquant. ...