Toutes les éditions
Édition quotidienne

Des dépôts Git piégés peuvent faire exécuter du code aux agents

5 septembre 2026 3 min de lecture
Cybersécurité Agents IA Claude Code Cursor
Partager

Des chercheurs montrent qu'un fichier de configuration Git malveillant suffit à faire exécuter du code hors du bac à sable de plusieurs agents de développement.

☕ L'actu IA du jour, 5 septembre 2026

Bonjour à tous ! Un sujet de sécurité qui concerne directement ceux qui codent avec un agent.


🔓 Le gros titre : les configurations Git piégées

Des chercheurs ont montré qu'un dépôt contenant une configuration Git malveillante peut faire exécuter des commandes en dehors du bac à sable de l'agent, et sans demande d'approbation.

Le mécanisme s'appuie sur une fonction légitime de Git. Les agents lancent des commandes Git en arrière-plan pour comprendre le dépôt ; si la configuration du dépôt détourne ce comportement, le code s'exécute avec tes droits.

Les agents concernés couvrent l'essentiel du marché : Codex, Claude Code, Cursor, goose, et plusieurs autres. OpenAI a publié trois CVE sur cette classe de problème.


⚠️ Le détail qui compte

L'exécution peut survenir avant même la boîte de dialogue de confiance. Le garde-fou sur lequel tout le monde compte arrive parfois trop tard.

L'exploitation suppose que le dépôt arrive sous forme de fichiers avec son répertoire .git intact : une archive partagée, un dossier synchronisé, une clé USB. Un clone classique ne préserve pas ça.


🛠 Ce que ça change pour toi

  • Mets tes agents à jour. Les correctifs sont sortis chez la plupart des éditeurs.
  • N'ouvre pas une archive de code inconnue avec un agent. Ouvre-la d'abord sans.
  • Préfère un clone Git à une archive quand tu récupères un projet tiers.

À demain pour la suite. ☕

Sources

Ne rate plus une édition

Reçois l'actu IA chaque jour par email

Gratuit, 5 min de lecture, désabonnement en 1 clic.

S'abonner à la newsletter