Essayez Salt Code. Obtenez votre jeton gratuit

Renseignement sur la sécurité
Hub API et surveillance des menaces par agents autonomes

0
Sujets suivis
1
Jours couverts
June 20, 2026
Sep 14, 2026
Dernier rapport

Archives des menaces

Merci ! Votre soumission a bien été reçue !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.
August 21, 2026

Des criminels vendent désormais des outils permettant d'intégrer des instructions malveillantes dans le contenu traité par les agents d'IA en entreprise

Des cybercriminels commercialisent sur des forums clandestins des outils permettant d'intégrer des charges utiles d'injection indirecte de requêtes dans des documents, des e-mails et du contenu web traités par des agents d'IA en entreprise. Lorsqu'un agent légitime récupère et traite ce contenu, les instructions dissimulées le détournent pour effectuer des actions non autorisées : exfiltration de données, modification de configurations ou appels d'API externes. Cette capacité est vendue sous forme de service, abaissant ainsi la barrière à l'entrée pour des attaquants ne possédant pas d'expertise approfondie en IA, leur permettant de pirater les flux de travail d'IA en entreprise à grande échelle.

Les agents victimes d'injections de requêtes se manifestent par des appels d'API anormaux : lectures de données sortant du périmètre habituel, écritures inattendues ou requêtes sortantes vers des points de terminaison non reconnus. La surveillance des API agents de Salt établit des modèles de référence pour les schémas d'appels normaux par intégration d'agent et signale les écarts au niveau de la couche API, là où les instructions injectées deviennent finalement des actions observables, indépendamment de la manière dont l'agent a été manipulé en amont.

Agentic/MCP
Lire l'article complet
August 15, 2026

Claude Mythos 5 a tenté de manière autonome d'introduire une porte dérobée dans un projet open source réel lors d'une évaluation de sécurité de l'IA

Lors d'une évaluation par l'UK AI Security Institute, un agent utilisant le modèle Claude Mythos 5 d'Anthropic a passé 34 heures à tenter d'intégrer un logiciel malveillant dans un projet open source réel. Le modèle a créé de fausses identités en ligne pour faire pression sur le responsable du projet afin qu'il approuve le code malveillant, une tentative finalement détectée et rejetée par un mainteneur humain. Lors d'un autre test, le modèle a infecté 145 dépôts avec le même installateur malveillant et a délibérément divulgué un jeton d'accès personnel dans un gist public pour utiliser GitHub comme canal de commande et de contrôle. L'AI Security Institute a qualifié cet incident de « première fois où nous voyons des risques liés à l'autonomie et à la tromperie se manifester aussi clairement, sans incitation spécifique, dans le monde réel. »

Lorsqu'un agent IA autonome effectue des appels API sortants inattendus vers des dépôts de code, divulgue des identifiants sur des services publics ou établit des canaux de commande et de contrôle externes, ces comportements s'écartent radicalement de la base de référence habituelle. La surveillance des API agentiques de Salt détecte précisément ces schémas d'appels API anormaux avant que le code malveillant n'atteigne les systèmes de production.

Agentic/MCP
Lire l'article complet