Faille d’Orchids: un journaliste de la BBC piratĂ© via une attaque zero‑click

Selon la BBC (BBC World Service), une faille de sĂ©curitĂ© significative et non corrigĂ©e dans la plateforme d’IA de « vibe‑coding » Orchids a permis au chercheur Etizaz Mohsin de dĂ©montrer la prise de contrĂŽle du laptop d’un journaliste, sans action de la victime. Dans une dĂ©monstration, Mohsin a exploitĂ© une faiblesse de sĂ©curitĂ© (non divulguĂ©e) pour accĂ©der au projet Orchids du reporter, en visualisant et modifiant son code. Il a injectĂ© une petite ligne de code au sein du projet, ce qui a conduit Ă  la prise de contrĂŽle du poste: crĂ©ation d’un fichier Notepad intitulĂ© « Joe is hacked » et changement du fond d’écran vers une image d’un « AI hacker ». L’attaque s’est dĂ©roulĂ©e sans clic de la victime, une attaque zero‑click ⚠. ...

13 fĂ©vrier 2026 Â· 2 min
Derniùre mise à jour le: 13 Feb 2026 📝