SpAIware: vulnérabilité de Windsurf Cascade permettant une exfiltration persistante via mémoire et prompt injection
Selon un billet publiĂ© le 24 aoĂ»t 2025, un chercheur dĂ©crit une attaque « SpAIware » contre Windsurf Cascade exploitant la prompt injection et la persistance en mĂ©moire pour exfiltrer des donnĂ©es de façon continue. Windsurf Cascade est une fonctionnalitĂ© intĂ©grĂ©e Ă lâĂ©diteur de code Windsurf (basĂ© sur Visual Studio Code) qui sâappuie sur lâintelligence artificielle pour assister les dĂ©veloppeurs. Lâarticle explique que Windsurf Cascade dispose dâun outil interne « create_memory » qui est invquĂ© automatiquement sans approbation humaine. Cette conception permet Ă un attaquant, via une prompt injection indirecte (par exemple dans un commentaire de code C, un ticket GitHub ou une page web), de persister des instructions malveillantes dans la mĂ©moire Ă long terme de lâagent. Lâimpact revendiquĂ© couvre la confidentialitĂ©, lâintĂ©gritĂ© et la disponibilitĂ© des futures conversations. ...