DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
    À découvrir : Europol Podcast sur les menaces cyber
  • Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
    Contrôles aux frontières : comment sécuriser ses données
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Coups de filet & sanctions : 7 opérations contre la cybercriminalité du 7 août 2026 (dont Telegram)
  • Logo de la FINMA sur fond d'ordinateur quantique, illustrant l'alerte selon laquelle la majorité des banques manque de plan de préparation quantique.
    FINMA : la majorité des banques manque de plan post-quantique
  • Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
    DEF CON bannit les lunettes connectées à caméra pour sa 34e édition
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Ghostcommit: une image PNG peut voler des secrets via l’IA

  • Marc Barbezat
  • 29 juillet 2026
  • 2 minutes de lecture
Illustration de l'attaque Ghostcommit montrant un crâne noir sur fond de code binaire néon violet, symbolisant des images malveillantes qui piègent l'IA.
Une preuve de concept d’ASSET Research cache des ordres dans un PNG. En revue de code, l’agent peut exfiltrer des identifiants à l’insu des humains.

TL;DR : L’essentiel

  • Les chercheurs du groupe ASSET Research ont mis au point la preuve de concept Ghostcommit. Celle-ci montre comment piéger des assistants IA de revue de code en cachant des ordres malveillants dans un simple fichier d’image PNG.
  • L’attaque s’appuie sur des fichiers de règles comme AGENTS.md pour forcer l’agent à lire l’image. L’IA exécute ensuite ces instructions invisibles pour exfiltrer des identifiants sensibles sans alerter les réviseurs humains.
  • La sécurité de la chaîne de développement dépend principalement du logiciel d’encadrement de l’IA. Si des environnements comme Cursor et Antigravity exécutent l’ordre malveillant, le système Claude Code bloque l’exfiltration.
▾ Sommaire
TL;DR : L’essentielUn piège Ghostcommit en trois étapes camouflé dans les fichiers de configurationL’environnement d’encadrement conditionne la sécurité face à l’injectionQuestions fréquentes sur la méthode GhostcommitQu’est-ce que la méthode Ghostcommit ?Comment une image parvient-elle à tromper un assistant de code ?Pourquoi l’environnement d’exécution est-il plus décisif que le modèle d’IA ?Comment se protéger contre les injections d’instructions par image ?

L’analyse de la méthode Ghostcommit met en lumière une vulnérabilité critique dans l’automatisation des revues de code. Les assistants de programmation analysent en effet des fichiers multimédias que les réviseurs humains ont tendance à négliger.

Un piège Ghostcommit en trois étapes camouflé dans les fichiers de configuration

Le piège débute lors d’une demande de modification de code, appelée pull request. L’attaquant y dépose une image au format PNG d’apparence banale, accompagnée d’un fichier de configuration de dépôt nommé AGENTS.md. Comme le détaille Malwarebytes, ce document dicte les règles de comportement de l’assistant IA et l’incite à accorder sa confiance au fichier visuel.

La deuxième étape exploite un décalage entre la vigilance humaine et le fonctionnement de la machine. Le développeur humain relit le code source et ignore l’image jointe, tandis que l’agent automatisé lit scrupuleusement le fichier PNG pour enrichir son contexte. En interprétant le contenu de l’image, l’IA découvre et enregistre les directives cachées par l’attaquant.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La compromission s’accomplit lorsque l’assistant exécute plus tard une tâche ordinaire de programmation. Obéissant aux consignes invisibles, l’agent accède aux fichiers sensibles du système, extrait les identifiants secrets, puis les réécrit directement dans le code source révisé sous une forme masquée et offusquée.

Cette démonstration de Malwarebytes illustre parfaitement la manière dont les assistants IA peuvent être manipulés par des consignes cachées au cœur d’éléments visuels.

L’environnement d’encadrement conditionne la sécurité face à l’injection

La résistance à l’attaque Ghostcommit ne dépend pas du modèle de langage lui-même, mais du logiciel d’encadrement qui le pilote. Lors des tests menés avec le modèle Claude Sonnet, les environnements Cursor et Antigravity ont obéi aux ordres masqués dans l’image et consigné les secrets. À l’inverse, l’interface Claude Code conçue par Anthropic a détecté la consigne malveillante et a explicitement refusé d’exfiltrer les données.

Cette différence de comportement prouve que la sécurité de la chaîne d’approvisionnement logicielle repose sur le filtrage des pièces jointes et la gestion stricte des autorisations accordées aux agents. Pour prévenir ces injections multimodales, les organisations doivent restreindre l’accès de leurs outils aux identifiants et surveiller toute tentative inhabituelle de lecture de fichiers confidentiels.

Questions fréquentes sur la méthode Ghostcommit

Qu’est-ce que la méthode Ghostcommit ?

Ghostcommit est une preuve de concept qui montre comment cacher des instructions malveillantes dans une image PNG. Lorsqu’un assistant IA traite cette image pendant une revue de code, il exécute ces ordres à l’insu de l’équipe de développement.

Comment une image parvient-elle à tromper un assistant de code ?

L’attaquant associe l’image à un fichier de règles du projet comme AGENTS.md. L’assistant IA lit le fichier multimédia pour comprendre le projet, interprète les ordres cachés dans l’image et les applique en arrière-plan sans attirer l’attention des humains.

Pourquoi l’environnement d’exécution est-il plus décisif que le modèle d’IA ?

Le logiciel d’encadrement définit les accès aux fichiers et les barrières de sécurité de l’agent. Un même modèle d’intelligence artificielle peut refuser d’exfiltrer des données ou exécuter l’ordre aveuglément selon les restrictions imposées par l’outil qui le contrôle.

Comment se protéger contre les injections d’instructions par image ?

Les équipes doivent restreindre l’accès des assistants aux identifiants secrets, inspecter les pièces jointes non textuelles et surveiller les lectures anormales de fichiers système par les agents automatisés.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • AGENTS.md
  • Antigravity
  • Claude Code
  • Claude Sonnet
  • Cursor
  • Ghostcommit
  • PNG
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Project Perception de Microsoft
Lire l'article

Project Perception : Microsoft déploie la défense par IA

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Bassin de réseau de distribution d'eau potable avec macarons des drapeaux USA et Iran illustrant les cyberattaques sur les infrastructures.
Lire l'article

Tensions USA-Iran : les réseaux de distribution d’eau ciblés

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois