Les chercheurs de Tenet Security ont découvert une nouvelle attaque, baptisée Ghostjacking, qui permet à des pirates de manipuler les agents IA en cachant des instructions malveillantes dans des journaux d’erreurs. Présentée lors de la CONFÉRENCE DEF CON 34, cette technique affiche un taux de succès d’environ 90 % contre les configurations Claude Code. L’attaque exploite le fait que les agents IA traitent par défaut toutes les données ingérées comme fiables, leur faisant proposer des modifications DNS pour rediriger le trafic web vers des domaines contrôlés par les assaillants. Les plateformes Cloudflare, Datadog et Sentry ont été identifiées comme vecteurs potentiels, avec des milliers de jetons et clés exposés. Au moins 48 organisations, dont six sociétés du classement Fortune 500, possèdent des configurations MCP vulnérables. Tenet Security a_publié un outil open source appelé agent-jackstop pour limiter les risques.
Source: Lire l’article original

