{"id":1759822,"date":"2026-04-17T23:05:04","date_gmt":"2026-04-17T20:05:04","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-agents-danthropic-google-et-microsoft-ont-ete-enleves-pour-le-bien-de-la-science-les-trois-entreprises-ont-fini-par-payer\/"},"modified":"2026-04-17T23:05:10","modified_gmt":"2026-04-17T20:05:10","slug":"des-agents-danthropic-google-et-microsoft-ont-ete-enleves-pour-le-bien-de-la-science-les-trois-entreprises-ont-fini-par-payer","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-agents-danthropic-google-et-microsoft-ont-ete-enleves-pour-le-bien-de-la-science-les-trois-entreprises-ont-fini-par-payer\/","title":{"rendered":"Des agents d&#8217;Anthropic, Google et Microsoft ont \u00e9t\u00e9 enlev\u00e9s pour le bien de la science. Les trois entreprises ont fini par payer."},"content":{"rendered":"\n<div>\n<h2>L&#8217;importance croissante des agents d&#8217;IA dans le d\u00e9veloppement logiciel<\/h2>\n<p>Dans de nombreux \u00e9quipes de d\u00e9veloppement, l&#8217;utilisation d&#8217;agents d&#8217;intelligence artificielle pour examiner les incidents, analyser des changements de code et ex\u00e9cuter des t\u00e2ches auparavant r\u00e9serv\u00e9es aux humains devient monnaie courante. Cependant, un grave probl\u00e8me appara\u00eet lorsque ces syst\u00e8mes non seulement traitent des informations externes, mais op\u00e8rent \u00e9galement dans des environnements contenant des <strong>cl\u00e9s, tokens et permissions sensibles<\/strong>. Une recherche r\u00e9cente a r\u00e9v\u00e9l\u00e9 que nous sommes face non seulement \u00e0 un outil utile mais aussi \u00e0 une architecture potentiellement dangereuse si elle est d\u00e9ploy\u00e9e sans limites claires.<\/p>\n<h2>Vulnerabilit\u00e9s r\u00e9v\u00e9l\u00e9es par Aonan Guan et son \u00e9quipe<\/h2>\n<p>La mise en lumi\u00e8re de ce probl\u00e8me a \u00e9t\u00e9 effectu\u00e9e par <a rel=\"noopener, noreferrer nofollow\" href=\"https:\/\/oddguan.com\/\" target=\"_blank\">Aonan Guan<\/a> ainsi que par des chercheurs de l&#8217;Universit\u00e9 Johns Hopkins, Zhengyu Liu et Gavin Zhong. Ils ont prouv\u00e9 l&#8217;existence d&#8217;attaques contre trois agents d\u00e9ploy\u00e9s sur des plateformes comme Claude Code Security Review d&#8217;Anthropic, Gemini CLI Action de Google et GitHub Copilot Agent de Microsoft. Ces failles ont \u00e9t\u00e9 signal\u00e9es et des r\u00e9compenses financi\u00e8res ont \u00e9t\u00e9 vers\u00e9es par les entreprises concern\u00e9es.<\/p>\n<h3>Des attaques internes : le concept de &#8220;Comment and Control&#8221;<\/h3>\n<p>Guan a nomm\u00e9 sa d\u00e9couverte &#8220;Comment and Control&#8221;. Plut\u00f4t que d&#8217;\u00e9tablir une infrastructure externe pour diriger les attaques, le m\u00e9canisme utilise le propre canal de GitHub comme axe d&#8217;attaque. L&#8217;attaquant ins\u00e8re une instruction dans un titre, un incident ou un commentaire, et l&#8217;agent traite celle-ci comme si elle faisait partie du flux de travail normal, \u00e0 des r\u00e9sultats potentiellement dangereux.<\/p>\n<h2>Les implications s\u00e9rieuses de ces failles<\/h2>\n<p>Ces agents partagent une logique commune : lire du contenu normal de GitHub, l&#8217;int\u00e9grer comme contexte de travail, puis ex\u00e9cuter des actions automatis\u00e9es. Cependant, ce m\u00eame espace contient non seulement des textes issus de tiers, mais \u00e9galement des outils, permissions et secrets n\u00e9cessaires au fonctionnement de l&#8217;agent.<\/p>\n<p>Dans le cas de Claude Code Security Review, par exemple, l&#8217;insertion d&#8217;instructions malveillantes dans le titre d&#8217;une <em>pull request<\/em> suffisait pour que l&#8217;agent ex\u00e9cute des commandes et retourne des r\u00e9sultats comme s&#8217;ils faisaient partie de la r\u00e9vision. Ce sch\u00e9ma a \u00e9galement \u00e9t\u00e9 observ\u00e9 chez Google et GitHub Copilot Agent, o\u00f9 des informations sensibles pouvaient \u00eatre expos\u00e9es.<\/p>\n<h2>Les notifications et r\u00e9compenses : un manque de transparence<\/h2>\n<p>Malgr\u00e9 les r\u00e9compenses vers\u00e9es par Anthropic, Google et GitHub pour ces d\u00e9couvertes, aucun avis public n&#8217;a \u00e9t\u00e9 \u00e9mis ni de <a rel=\"noopener, noreferrer nofollow\" href=\"https:\/\/www.redhat.com\/en\/topics\/security\/what-is-cve\" target=\"_blank\">CVE<\/a> attribu\u00e9 au moment dessignalements. Guan a soulign\u00e9 que certains utilisateurs pourraient rester expos\u00e9s \u00e0 des versions vuln\u00e9rables sans s&#8217;en rendre compte.<\/p>\n<ul>\n<li>Anthropic a r\u00e9solu le probl\u00e8me le 25 novembre 2025 avec un paiement de 100 $.<\/li>\n<li>Google a r\u00e9compens\u00e9 le rapport le 20 janvier 2026 avec un montant de 1 337 $.<\/li>\n<li>GitHub a clos le dossier le 9 mars 2026, en versant 500 $. <\/li>\n<\/ul>\n<h2>Pr\u00e9venir d&#8217;autres failles dans le futur<\/h2>\n<p>Guan indique que le sch\u00e9ma observ\u00e9 pourrait se retrouver dans d&#8217;autres agents qui fonctionnent avec des outils et secrets au sein de flux automatis\u00e9s. Cela va des bots connect\u00e9s \u00e0 Slack jusqu&#8217;aux agents Jira, ce qui cr\u00e9e un terrain propice aux attaques internes. Les \u00e9quipes de d\u00e9veloppement doivent repenser la fa\u00e7on dont ces agents sont configur\u00e9s.<\/p>\n<h2>Conclusion : une approche par le principe du moindre privil\u00e8ge<\/h2>\n<p>Aucune solution miracle n&#8217;est propos\u00e9e, mais Guan insiste sur le principe classique en mati\u00e8re de s\u00e9curit\u00e9 : fournir aux syst\u00e8mes que ce dont ils ont r\u00e9ellement besoin pour fonctionner. Les agents qui v\u00e9rifient le code ne devraient pas avoir acc\u00e8s \u00e0 des secrets ou outils inutiles, une pratique qui devrait devenir la norme dans la gestion de ces technologies.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/fr\/category\/finance\/\" rel=\"dofollow\">F1-ES<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;importance croissante des agents d&#8217;IA dans le d\u00e9veloppement logiciel Dans de nombreux \u00e9quipes de d\u00e9veloppement, l&#8217;utilisation d&#8217;agents d&#8217;intelligence artificielle pour examiner les incidents, analyser des changements de code et ex\u00e9cuter des t\u00e2ches auparavant r\u00e9serv\u00e9es aux humains devient monnaie courante. Cependant, un grave probl\u00e8me appara\u00eet lorsque ces syst\u00e8mes non seulement traitent des informations externes, mais op\u00e8rent [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1759823,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5192,285,206223,133,119313,3244,162,1942,7755,65,8362,249,164,1064,185,9609,430],"class_list":["post-1759822","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-agents","tag-bien","tag-danthropic","tag-des","tag-enleves","tag-entreprises","tag-ete","tag-fini","tag-google","tag-les","tag-microsoft","tag-ont","tag-par","tag-payer","tag-pour","tag-science","tag-trois"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1759822","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1759822"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1759822\/revisions"}],"predecessor-version":[{"id":1759824,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1759822\/revisions\/1759824"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1759823"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1759822"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1759822"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1759822"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}