AgentHopper : un virus dâIA exploite des prompt injections pour se propager via Git
Selon le blog Embrace The Red, un chercheur de sĂ©curitĂ© a dĂ©montrĂ© AgentHopper, un malware conceptuel ciblant des agents de codage via des injections de prompts et se propageant au travers de dĂ©pĂŽts Git. Les vulnĂ©rabilitĂ©s rĂ©fĂ©rencĂ©es ont Ă©tĂ© corrigĂ©es, et la recherche met en lumiĂšre la nĂ©cessitĂ© de contrĂŽles de sĂ©curitĂ© renforcĂ©s (protection des branches, passphrases pour clĂ©s SSH, principe du moindre privilĂšge pour les agents dâIA). AgentHopper abuse dâinjections de prompt indirectes pour atteindre une exĂ©cution de code arbitraire sur plusieurs agents dâIA populaires. Le malware utilise des payloads universels conditionnels capables de dĂ©clencher des chemins dâexploitation spĂ©cifiques selon lâagent ciblĂ©, facilitant une infection multiâplateforme Ă partir dâun seul contenu malveillant dans le dĂ©pĂŽt. ...