Des dépôts Git piégés peuvent faire exécuter du code aux agents
Des chercheurs montrent qu'un fichier de configuration Git malveillant suffit à faire exécuter du code hors du bac à sable de plusieurs agents de développement.
☕ L'actu IA du jour, 5 septembre 2026
Bonjour à tous ! Un sujet de sécurité qui concerne directement ceux qui codent avec un agent.
🔓 Le gros titre : les configurations Git piégées
Des chercheurs ont montré qu'un dépôt contenant une configuration Git malveillante peut faire exécuter des commandes en dehors du bac à sable de l'agent, et sans demande d'approbation.
Le mécanisme s'appuie sur une fonction légitime de Git. Les agents lancent des commandes Git en arrière-plan pour comprendre le dépôt ; si la configuration du dépôt détourne ce comportement, le code s'exécute avec tes droits.
Les agents concernés couvrent l'essentiel du marché : Codex, Claude Code, Cursor, goose, et plusieurs autres. OpenAI a publié trois CVE sur cette classe de problème.
⚠️ Le détail qui compte
L'exécution peut survenir avant même la boîte de dialogue de confiance. Le garde-fou sur lequel tout le monde compte arrive parfois trop tard.
L'exploitation suppose que le dépôt arrive sous forme de fichiers avec son répertoire .git intact : une archive partagée, un dossier synchronisé, une clé USB. Un clone classique ne préserve pas ça.
🛠 Ce que ça change pour toi
- Mets tes agents à jour. Les correctifs sont sortis chez la plupart des éditeurs.
- N'ouvre pas une archive de code inconnue avec un agent. Ouvre-la d'abord sans.
- Préfère un clone Git à une archive quand tu récupères un projet tiers.
À demain pour la suite. ☕
Sources
Reçois l'actu IA chaque jour par email
Gratuit, 5 min de lecture, désabonnement en 1 clic.
S'abonner à la newsletter