Cybersécurité 03/09/2026Ajouter aux favoris

The Hacker News documente une nouvelle classe d'attaque : des configurations .git malveillantes qui, lues par les agents IA de coding, exécutent du code attaquant. Les outils qui devaient sécuriser deviennent des vecteurs.
The Hacker News rapporte le 2 septembre 2026 une nouvelle technique d'attaque documentée : des fichiers de configuration Git - le classique .git/config que tout dépôt embarque - peuvent être conçus pour faire exécuter du code arbitraire à des agents IA de coding lorsque ceux-ci ouvrent ou analysent le dépôt.
Les agents concernés incluent :
Le vecteur : Git autorise dans sa configuration certaines directives (hooks, alias, filtres) qui déclenchent l'exécution de commandes shell. Un agent IA qui « prend en main » un dépôt cloné - pour l'analyser, y committer, y lancer des tests - déclenche ces commandes avec les droits de l'utilisateur qui a lancé l'agent.
Le scénario le plus dangereux : un attaquant publie un dépôt piégé sur GitHub, un développeur demande à son agent « analyse ce projet », et l'agent exécute silencieusement le payload embarqué dans le .git/config - avec accès à tout ce que le développeur peut lire (clés SSH, tokens, fichiers privés).
Cette famille d'attaques prend le contre-pied du narratif habituel. Jusqu'ici, les agents IA de coding étaient présentés comme un renfort défensif : ils lisent le code, détectent des vulnérabilités, produisent des patches. Ici, ils deviennent la surface d'attaque. Le code malveillant n'a pas besoin d'être exécuté par l'humain : il suffit qu'un agent lise la config Git.
Nous suivons dans ce fil la montée en puissance des agents IA autonomes comme vecteurs d'intrusion - DeepSeek sur des serveurs, Claude qui breach trois organisations, Azure DevOps MCP détourné, Cursor utilisé par Aurora Ransomware pour générer ses payloads. La nouveauté ici : ce ne sont plus les agents qui attaquent, ce sont les agents qui sont attaqués à travers un artefact banal - un fichier de config que personne ne lit jamais.
git config -file .git/config -unset-all sur les directives sensibles (core.hooksPath, core.fsmonitor, alias suspects) avant l'analyse.La configuration .git existe dans chaque dépôt Git. Aucun développeur ne la lit avant de cloner. Elle est désormais un vecteur d'exécution de code pour Claude Code, Codex et Cursor.
À retenir : la sécurité des agents IA de coding ne se joue plus seulement dans le prompt, mais dans tous les artefacts qu'ils touchent - configs Git, fichiers de projet, hooks. Traitez chaque dépôt inconnu comme un binaire non signé : dans un bac à sable, jamais sur votre poste de dev.
Article produit par intelligence artificielle, relu sous contrôle éditorial humain.
Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor