Le développeur Web3 Numa Lunah a survécu à une attaque informatique sophistiquée après avoir téléchargé un logiciel depuis un lien frauduleux recommandé par l’assistant IA Claude. Un infostealer a été installé sur son ordinateur portable, ciblant ses identifiants d’échanges et ses clés privées de hot wallets. Bien qu’il ait réinstallé complètement son système d’exploitation, le pirate avait préalablement empoisonné son fichier SKILL.md utilisé comme guide de style personnel pour l’IA. Ce fichier de configuration a automatiquement réinstallé le malware lors de la restauration de la sauvegarde, illustrant une nouvelle technique d’attaque par empoisonnement de contexte. Illia Polosukhin, cofondateur de NEAR Protocol, a tiré la sonnette d’alarme sur la nécessité de sécuriser les infrastructures d’agents IA autonomes face à ces campagnes croissantes.
Source: Lire l’article original

