DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
  • Globe stylisé et panneaux de données affichant plusieurs cadenas lumineux évoquant la protection des réseaux et la sécurisation globale
    Data leaks : 12 fuites de données majeures du 10 septembre 2026 (dont Nexus)
  • Illustration numérique d’un cerveau humain en 3D à l’intérieur d’une tête translucide, entouré de particules lumineuses symbolisant le flux de données et l’intelligence artificielle.
    Menaces & IA : 14 dérives et avancées clés du 9 septembre 2026 (dont OpenAI)
  • Rapport semestriel 2026/1 : l'OFCS recense 27 128 cyberincidents en Suisse, illustrés par des alertes de compromission de données et d'attaques informatiques sur écran.
    Rapport semestriel 2026/1 : l’OFCS recense 27 128 cyberincidents
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Ghostcommit: une image PNG peut voler des secrets via l’IA

  • Marc Barbezat
  • 29 juillet 2026
  • 2 minutes de lecture
Illustration de l'attaque Ghostcommit montrant un crâne noir sur fond de code binaire néon violet, symbolisant des images malveillantes qui piègent l'IA.
Une preuve de concept d’ASSET Research cache des ordres dans un PNG. En revue de code, l’agent peut exfiltrer des identifiants à l’insu des humains.

TL;DR : L’essentiel

  • Les chercheurs du groupe ASSET Research ont mis au point la preuve de concept Ghostcommit. Celle-ci montre comment piéger des assistants IA de revue de code en cachant des ordres malveillants dans un simple fichier d’image PNG.
  • L’attaque s’appuie sur des fichiers de règles comme AGENTS.md pour forcer l’agent à lire l’image. L’IA exécute ensuite ces instructions invisibles pour exfiltrer des identifiants sensibles sans alerter les réviseurs humains.
  • La sécurité de la chaîne de développement dépend principalement du logiciel d’encadrement de l’IA. Si des environnements comme Cursor et Antigravity exécutent l’ordre malveillant, le système Claude Code bloque l’exfiltration.
▾ Sommaire
TL;DR : L’essentielUn piège Ghostcommit en trois étapes camouflé dans les fichiers de configurationL’environnement d’encadrement conditionne la sécurité face à l’injectionQuestions fréquentes sur la méthode GhostcommitQu’est-ce que la méthode Ghostcommit ?Comment une image parvient-elle à tromper un assistant de code ?Pourquoi l’environnement d’exécution est-il plus décisif que le modèle d’IA ?Comment se protéger contre les injections d’instructions par image ?

L’analyse de la méthode Ghostcommit met en lumière une vulnérabilité critique dans l’automatisation des revues de code. Les assistants de programmation analysent en effet des fichiers multimédias que les réviseurs humains ont tendance à négliger.

Un piège Ghostcommit en trois étapes camouflé dans les fichiers de configuration

Le piège débute lors d’une demande de modification de code, appelée pull request. L’attaquant y dépose une image au format PNG d’apparence banale, accompagnée d’un fichier de configuration de dépôt nommé AGENTS.md. Comme le détaille Malwarebytes, ce document dicte les règles de comportement de l’assistant IA et l’incite à accorder sa confiance au fichier visuel.

La deuxième étape exploite un décalage entre la vigilance humaine et le fonctionnement de la machine. Le développeur humain relit le code source et ignore l’image jointe, tandis que l’agent automatisé lit scrupuleusement le fichier PNG pour enrichir son contexte. En interprétant le contenu de l’image, l’IA découvre et enregistre les directives cachées par l’attaquant.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La compromission s’accomplit lorsque l’assistant exécute plus tard une tâche ordinaire de programmation. Obéissant aux consignes invisibles, l’agent accède aux fichiers sensibles du système, extrait les identifiants secrets, puis les réécrit directement dans le code source révisé sous une forme masquée et offusquée.

Cette démonstration de Malwarebytes illustre parfaitement la manière dont les assistants IA peuvent être manipulés par des consignes cachées au cœur d’éléments visuels.

L’environnement d’encadrement conditionne la sécurité face à l’injection

La résistance à l’attaque Ghostcommit ne dépend pas du modèle de langage lui-même, mais du logiciel d’encadrement qui le pilote. Lors des tests menés avec le modèle Claude Sonnet, les environnements Cursor et Antigravity ont obéi aux ordres masqués dans l’image et consigné les secrets. À l’inverse, l’interface Claude Code conçue par Anthropic a détecté la consigne malveillante et a explicitement refusé d’exfiltrer les données.

Cette différence de comportement prouve que la sécurité de la chaîne d’approvisionnement logicielle repose sur le filtrage des pièces jointes et la gestion stricte des autorisations accordées aux agents. Pour prévenir ces injections multimodales, les organisations doivent restreindre l’accès de leurs outils aux identifiants et surveiller toute tentative inhabituelle de lecture de fichiers confidentiels.

Questions fréquentes sur la méthode Ghostcommit

Qu’est-ce que la méthode Ghostcommit ?

Ghostcommit est une preuve de concept qui montre comment cacher des instructions malveillantes dans une image PNG. Lorsqu’un assistant IA traite cette image pendant une revue de code, il exécute ces ordres à l’insu de l’équipe de développement.

Comment une image parvient-elle à tromper un assistant de code ?

L’attaquant associe l’image à un fichier de règles du projet comme AGENTS.md. L’assistant IA lit le fichier multimédia pour comprendre le projet, interprète les ordres cachés dans l’image et les applique en arrière-plan sans attirer l’attention des humains.

Pourquoi l’environnement d’exécution est-il plus décisif que le modèle d’IA ?

Le logiciel d’encadrement définit les accès aux fichiers et les barrières de sécurité de l’agent. Un même modèle d’intelligence artificielle peut refuser d’exfiltrer des données ou exécuter l’ordre aveuglément selon les restrictions imposées par l’outil qui le contrôle.

Comment se protéger contre les injections d’instructions par image ?

Les équipes doivent restreindre l’accès des assistants aux identifiants secrets, inspecter les pièces jointes non textuelles et surveiller les lectures anormales de fichiers système par les agents automatisés.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • AGENTS.md
  • Antigravity
  • Claude Code
  • Claude Sonnet
  • Cursor
  • Ghostcommit
  • PNG
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Smartphone affichant une alerte au logiciel espion à côté du drapeau de la Serbie, illustrant l'espionnage d'opposants politiques via Pegasus et NoviSpy.
Lire l'article

Pegasus et NoviSpy ciblent 14 opposants politiques en Serbie

Illustration représentant des rangées d'agents IA humanoïdes avec les logos d'OpenAI et Hugging Face pour symboliser la compromission de la plateforme.
Lire l'article

Agents IA : OpenAI détaille la compromission de Hugging Face

Main robotique manipulant le clavier d'un ordinateur portable devant des icônes holographiques de puce IA et de panneau d'avertissement, surmontée du logo rouge de l'EPFL et de la marque dcod.ch.
Lire l'article

Agents IA : la persuasion double le succès des attaques

Des idées de lecture recommandées par DCOD

Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon
Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café