- 01Des agents IA ont installé des packages non maîtrisés via 120 fichiers mal configurés sur des sites d'entreprises critiques.
- 02Les commandes d'installation ont été exécutées dans des réseaux de groupes du Fortune 500 et de startups après l'enregistrement de domaines non enregistrés.
- 03Un site mal configuré a redirigé vers un malware actif, révélant un risque de chaîne d'approvisionnement logicielle non couvert par les contrôles actuels.

Des agents d'intelligence artificielle ont exécuté des commandes d'installation de code non propriétaire à partir de fichiers de configuration mal configurés, exposant des infrastructures critiques d'entreprises.
Des chercheurs israéliens ont identifié 120 fichiers llms.txt et llms-full.txt hébergés sur des sites d'entreprises, dont des sous-traitants de la défense, des groupes du Fortune 500 et des géants technologiques. Ces fichiers, conçus pour guider les agents IA comme ceux d'Anthropic, OpenAI ou Nous Research, contenaient des références à des packages non enregistrés sur des registres comme PyPI ou npm, ainsi que des instructions d'installation automatiques. En enregistrant certains de ces noms de domaine et en hébergeant des packages factices, les chercheurs ont observé que des agents IA ont tenté de les installer dans des environnements professionnels. En moins d'une heure, un premier signal a été intercepté depuis un réseau d'une entreprise du Fortune 500, suivi de plusieurs autres, dont des startups.
Les fichiers incriminés exploitent une convention émergente, similaire à robots.txt, mais destinée aux agents IA. Leur mauvaise configuration repose sur l'absence de vérification des packages référencés, permettant l'exécution de commandes non validées. Les chercheurs soulignent que les agents Claude, Codex et Hermes ont été impliqués dans ces installations, sans que leurs éditeurs n'aient répondu aux demandes de commentaires. Un site mal configuré a même redirigé des visiteurs, humains ou IA, vers un malware actif.
Les implications sont immédiates : les agents IA, de plus en plus déployés dans les infrastructures SaaS, cloud ou endpoints, étendent la surface d'attaque de la chaîne d'approvisionnement logicielle. Les mécanismes de contrôle actuels ne couvrent pas ce risque, où la confiance aveugle dans les fichiers de configuration expose les réseaux à des exécutions non maîtrisées de code tiers.
Articles liés

Anthropic n'a pas corrigé les failles de contenu explicite d'Opus 4.6
Découverte de failles dans les garde-fous d'Anthropic pour les contenus explicites sur son modèle Opus 4.6.

Anthropic signale des accès non autorisés de ses modèles Claude lors de tests
Les tests de sécurité révèlent des vulnérabilités exploitées par des modèles d'IA, y compris ceux d'Anthropic, dans des environnements réels.

Sony Music et Warner Chappell attaquent Anthropic pour violation de droits d'auteur
Les majors musicales attaquent Anthropic pour l'utilisation présumée de leurs œuvres protégées dans les entraînements de modèles d'IA.