🤖 Avec la démonstration Ghostcommit, des chercheurs ont montré qu'une image en apparence inoffensive peut contenir des instructions cachées destinées à un assistant IA chargé de relire du code. Résultat, l’IA peut être manipulée pour révéler des informations sensibles, sans que les développeurs ne remarquent quoi que ce soit.
📑 Dans les tests réalisés par les chercheurs, certains assistants de développement comme Cursor et Antigravity ont suivi les instructions cachées dans l’image, tandis que Claude Code d’Anthropic a détecté la tentative et a refusé d’exécuter l’action demandée. Cette démonstration rappelle qu’un agent IA doit être correctement configuré et limité dans ses accès pour éviter qu’une simple instruction cachée ne devienne un risque de sécurité.
✨🤝 En tant qu’experts en cybersécurité, nous vous accompagnons avec nos campagnes de sensibilisation sur mesure et restons à votre disposition
Retrouvez l'article complet ici