Ghostcommit : une technique exploitant des images pour injecter des commandes et voler des secrets via des agents IA
Des chercheurs ont démontré une méthode nommée 'Ghostcommit' permettant d'injecter des commandes cachées dans des fichiers PNG afin de tromper des agents IA chargés de l'analyse de code. Cette technique contourne les outils comme CodeRabbit ou Bugbot, qui ne traitent pas les images, avant de manipuler un agent de développement pour extraire les secrets d'un dépôt (.env) et les exfiltrer sous forme de liste de nombres. L'attaque exploite la confiance accordée aux agents IA dans les workflows automatisés. Aucune victime réelle n'a été rapportée à ce stade.
Cette vulnérabilité illustre comment les agents IA intégrés dans les pipelines CI/CD peuvent devenir des vecteurs d'attaque si leur chaîne d'approvisionnement (incluant les fichiers statiques comme les images) n'est pas audité. Un test d'intrusion applicatif centré sur les interactions entre agents IA et sources de données tierces permet d'identifier ces risques avant une exploitation en production.
