Les chercheurs de Pillar Security ont decouvert une vulnerabilite dans le kit de developpement d’agents IA de Google, permettant a un agent a faibles privileges de compromettre un agent plus puissant disposant de droits de mainteneur. L’attaque exploite des issues ou pull requests publiques contenant des instructions malveillantes pour declencher une escalation de privileges entre agents. Les chercheurs ont demontre qu’un attaquant pouvait exfiltrer des jetons GitHub avec des permissions d’ecriture sur les pull requests, puis soumettre des pull requests frauduleuses paraissant beneficier d’une approbation IA legitime. Cette technique constitue un cas reel d’empoisonnement de la chaine d’approvisionnement logicielle, d’autant plus preoccupant que le depot gemini-cli totalise plus de 90 millions de telechargements. Google a corrige la vulnerabilite mais a refuse de verser une prime de bug, estimant que l’attaque reposait sur de l’ingenierie sociale.
Source: Lire l’article original

