Un nouveau rapport met en lumière les failles de sécurité de Claude AI
Récemment, la société de cybersécurité Adversa a révélé une faille de sécurité critique dans l'outil de développement d'IA Claude Code, créé par Anthropic. Les chercheurs ont découvert que lorsque cet outil traite simultanément un nombre excessif de sous-commandes, ses mécanismes de sécurité intégrés peuvent céder.
Le cœur du problème réside dans une limite codée en dur au sein du système. Celui-ci utilise en interne une variable nommée « Maximum Safe Check Sub-Commands », dont la valeur est plafonnée à 50.

Une simple attaque par débordement peut contourner ses défenses
Dans des conditions normales, Claude Code est conçu pour bloquer automatiquement les opérations à haut risque telles que les requêtes réseau. Cependant, dès qu’une chaîne d’instructions dépasse 50 éléments, le système passe du mode « refus automatique » au mode « demande d’autorisation de l’utilisateur ».
Les attaquants peuvent exploiter cette faille en intégrant de longues chaînes d'instructions dans des bibliothèques de code malveillant, incitant ainsi l'IA à exécuter des commandes dangereuses. Bien que le système affiche un message d'avertissement, les développeurs, pris dans le flux de longues sessions de travail, cliquent souvent sur « autoriser » par habitude, ce qui peut entraîner une faille de sécurité.
Les experts en sécurité recommandent d'appliquer le correctif immédiatement
Les experts avertissent que cette vulnérabilité liée à une « défaillance du contrôle de sécurité » comporte un risque important dans les pipelines CI/CD automatisés. En mode non interactif, les programmes peuvent, par défaut, ignorer les invites d'autorisation et accorder directement des droits d'exécution à l'IA.
Article connexe
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Recommandations de sujets spéciaux liés
commentaires (0)
Récemment, la société de cybersécurité Adversa a révélé une faille de sécurité critique dans l'outil de développement d'IA Claude Code, créé par Anthropic. Les chercheurs ont découvert que lorsque cet outil traite simultanément un nombre excessif de sous-commandes, ses mécanismes de sécurité intégrés peuvent céder.
Le cœur du problème réside dans une limite codée en dur au sein du système. Celui-ci utilise en interne une variable nommée « Maximum Safe Check Sub-Commands », dont la valeur est plafonnée à 50.

Une simple attaque par débordement peut contourner ses défenses
Dans des conditions normales, Claude Code est conçu pour bloquer automatiquement les opérations à haut risque telles que les requêtes réseau. Cependant, dès qu’une chaîne d’instructions dépasse 50 éléments, le système passe du mode « refus automatique » au mode « demande d’autorisation de l’utilisateur ».
Les attaquants peuvent exploiter cette faille en intégrant de longues chaînes d'instructions dans des bibliothèques de code malveillant, incitant ainsi l'IA à exécuter des commandes dangereuses. Bien que le système affiche un message d'avertissement, les développeurs, pris dans le flux de longues sessions de travail, cliquent souvent sur « autoriser » par habitude, ce qui peut entraîner une faille de sécurité.
Les experts en sécurité recommandent d'appliquer le correctif immédiatement
Les experts avertissent que cette vulnérabilité liée à une « défaillance du contrôle de sécurité » comporte un risque important dans les pipelines CI/CD automatisés. En mode non interactif, les programmes peuvent, par défaut, ignorer les invites d'autorisation et accorder directement des droits d'exécution à l'IA.
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter





Maison






