DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration de l'attaque Ghostcommit montrant un crâne noir sur fond de code binaire néon violet, symbolisant des images malveillantes qui piègent l'IA.
    Ghostcommit : des images malveillantes qui piègent l’IA
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 13 actus clés du 29 juillet 2026
  • Silhouette de hacker en sweat à capuche devant un ordinateur, surmontée d'icônes de calendrier et d'horloge illustrant que les cybercriminels spécialisés dans les ransomwares suivent des horaires de bureau.
    Ransomwares : les cybercriminels suivent des horaires de bureau
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 15 incidents majeurs du 28 juillet 2026
  • Main robotique représentant les agents IA autonomes de modèles OpenAI ciblant le logo Hugging Face sur un fond de réseau numérique.
    Agents IA autonomes : les modèles OpenAI piratent Hugging Face
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Ghostcommit : des images malveillantes qui piègent l’IA

  • Marc Barbezat
  • 29 juillet 2026
  • 2 minutes de lecture
Illustration de l'attaque Ghostcommit montrant un crâne noir sur fond de code binaire néon violet, symbolisant des images malveillantes qui piègent l'IA.
La méthode Ghostcommit montre comment des instructions dissimulées dans une image trompent un assistant IA pour lui faire voler des secrets.

TL;DR : L’essentiel

  • Les chercheurs du groupe ASSET Research ont mis au point la preuve de concept Ghostcommit. Celle-ci montre comment piéger des assistants IA de revue de code en cachant des ordres malveillants dans un simple fichier d’image PNG.
  • L’attaque s’appuie sur des fichiers de règles comme AGENTS.md pour forcer l’agent à lire l’image. L’IA exécute ensuite ces instructions invisibles pour exfiltrer des identifiants sensibles sans alerter les réviseurs humains.
  • La sécurité de la chaîne de développement dépend principalement du logiciel d’encadrement de l’IA. Si des environnements comme Cursor et Antigravity exécutent l’ordre malveillant, le système Claude Code bloque l’exfiltration.
▾ Sommaire
TL;DR : L’essentielUn piège Ghostcommit en trois étapes camouflé dans les fichiers de configurationL’environnement d’encadrement conditionne la sécurité face à l’injectionQuestions fréquentes sur la méthode GhostcommitQu’est-ce que la méthode Ghostcommit ?Comment une image parvient-elle à tromper un assistant de code ?Pourquoi l’environnement d’exécution est-il plus décisif que le modèle d’IA ?Comment se protéger contre les injections d’instructions par image ?

L’analyse de la méthode Ghostcommit met en lumière une vulnérabilité critique dans l’automatisation des revues de code. Les assistants de programmation analysent en effet des fichiers multimédias que les réviseurs humains ont tendance à négliger.

Un piège Ghostcommit en trois étapes camouflé dans les fichiers de configuration

Le piège débute lors d’une demande de modification de code, appelée pull request. L’attaquant y dépose une image au format PNG d’apparence banale, accompagnée d’un fichier de configuration de dépôt nommé AGENTS.md. Comme le détaille Malwarebytes, ce document dicte les règles de comportement de l’assistant IA et l’incite à accorder sa confiance au fichier visuel.

La deuxième étape exploite un décalage entre la vigilance humaine et le fonctionnement de la machine. Le développeur humain relit le code source et ignore l’image jointe, tandis que l’agent automatisé lit scrupuleusement le fichier PNG pour enrichir son contexte. En interprétant le contenu de l’image, l’IA découvre et enregistre les directives cachées par l’attaquant.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

La compromission s’accomplit lorsque l’assistant exécute plus tard une tâche ordinaire de programmation. Obéissant aux consignes invisibles, l’agent accède aux fichiers sensibles du système, extrait les identifiants secrets, puis les réécrit directement dans le code source révisé sous une forme masquée et offusquée.

Cette démonstration de Malwarebytes illustre parfaitement la manière dont les assistants IA peuvent être manipulés par des consignes cachées au cœur d’éléments visuels.

L’environnement d’encadrement conditionne la sécurité face à l’injection

La résistance à l’attaque Ghostcommit ne dépend pas du modèle de langage lui-même, mais du logiciel d’encadrement qui le pilote. Lors des tests menés avec le modèle Claude Sonnet, les environnements Cursor et Antigravity ont obéi aux ordres masqués dans l’image et consigné les secrets. À l’inverse, l’interface Claude Code conçue par Anthropic a détecté la consigne malveillante et a explicitement refusé d’exfiltrer les données.

Cette différence de comportement prouve que la sécurité de la chaîne d’approvisionnement logicielle repose sur le filtrage des pièces jointes et la gestion stricte des autorisations accordées aux agents. Pour prévenir ces injections multimodales, les organisations doivent restreindre l’accès de leurs outils aux identifiants et surveiller toute tentative inhabituelle de lecture de fichiers confidentiels.

Questions fréquentes sur la méthode Ghostcommit

Qu’est-ce que la méthode Ghostcommit ?

Ghostcommit est une preuve de concept qui montre comment cacher des instructions malveillantes dans une image PNG. Lorsqu’un assistant IA traite cette image pendant une revue de code, il exécute ces ordres à l’insu de l’équipe de développement.

Comment une image parvient-elle à tromper un assistant de code ?

L’attaquant associe l’image à un fichier de règles du projet comme AGENTS.md. L’assistant IA lit le fichier multimédia pour comprendre le projet, interprète les ordres cachés dans l’image et les applique en arrière-plan sans attirer l’attention des humains.

Pourquoi l’environnement d’exécution est-il plus décisif que le modèle d’IA ?

Le logiciel d’encadrement définit les accès aux fichiers et les barrières de sécurité de l’agent. Un même modèle d’intelligence artificielle peut refuser d’exfiltrer des données ou exécuter l’ordre aveuglément selon les restrictions imposées par l’outil qui le contrôle.

Comment se protéger contre les injections d’instructions par image ?

Les équipes doivent restreindre l’accès des assistants aux identifiants secrets, inspecter les pièces jointes non textuelles et surveiller les lectures anormales de fichiers système par les agents automatisés.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • AGENTS.md
  • Antigravity
  • Claude Code
  • Claude Sonnet
  • Cursor
  • Ghostcommit
  • PNG
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
Lire l'article

Migration de serveur C&C : l’IA déploie un botnet en six minutes

Logo officiel du CICR en noir avec sa croix rouge, superposé sur les drapeaux de la Croix-Rouge et du Croissant-Rouge sur fond turquoise. Ce visuel symbolise la transition historique alors que le CICR adopte l'emblème numérique ADEM contre les cyberattaques.
Lire l'article

Le CICR adopte l’emblème numérique ADEM contre les cyberattaques

Photographie à la première personne montrant un homme en gros plan saisissant un nom d'utilisateur sur l'application WhatsApp de son smartphone Android, avec l'écran affichant "Créer votre nom d'utilisateur WhatsApp" et "@user_". Le logo DCOD.CH est visible dans le coin inférieur droit.
Lire l'article

Le nom d’utilisateur WhatsApp arrive : attention aux arnaques

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois