Veille / Vulnérabilité
Vulnérabilité

Nouvelle attaque MemGhost : des agents IA manipulés par un simple e-mail pour y implanter des souvenirs artificiels

The Hacker News · 13 juillet 2026 · résumé automatique

Une vulnérabilité nommée MemGhost permet à un attaquant d'exploiter un agent IA doté de mémoire et d'accès à une boîte mail pour y insérer des informations erronées. Une seule campagne par e-mail suffit pour modifier les données mémorisées par l'IA, sans que l'utilisateur ne s'en aperçoive. Les réponses futures de l'agent sont alors influencées par ces fausses informations, sans trace visible de la manipulation. L'attaque repose sur l'exploitation des fonctionnalités de mémorisation des assistants IA modernes.

L'angle SOVRA

Ce type d'attaque cible directement les applications web ou API exposant des fonctionnalités de mémoire persistante. Un audit offensif (RAID/SENTINELLE) permet de vérifier la robustesse des mécanismes de validation des données entrantes et de détection de manipulations dans les flux applicatifs.

Lire l'article original sur The Hacker News
← Toute la veille