Cybersécurité, cinq risques émergents : des télécommunications américaines aux agents de programmation
Découvrez cinq risques émergents cybersécurité : télécoms US, malwares SideWinder, Flooding Dropper npm.
Image d’illustration générée par IA
Les alertes recueillies le 6 août 2026 décrivent des menaces diverses, mais liées par la recherche d’accès persistants : infrastructures télécoms, dépôts logiciels, outils de développement et agents d’intelligence artificielle.
La présence chinoise dans la dorsale télécom américaine
Le rapport de 49 pages Stranger Pings, publié par le Select Committee on China bipartisan du Congrès américain, signale un risque résiduel lié aux opérateurs chinois présents dans la dorsale télécom américaine.
Selon le Comité, certaines entreprises de la République populaire de Chine conserveraient des positions de confiance au sein de l’infrastructure de communication américaine. Ces accès pourraient être exploités lors de futures opérations cyber pour maintenir une présence, dissimuler des activités et compromettre la disponibilité, la confidentialité et l’intégrité des communications.
Le risque est également associé à la campagne Salt Typhoon. Un fournisseur chinois aurait en outre intégré à ses contrats avec des entreprises américaines une politique interdisant les transmissions contraires aux lois chinoises, notamment les informations politiques et les contenus considérés comme nuisibles à la sécurité nationale, à l’ordre public ou à la stabilité sociale.
Aucune contre-mesure opérationnelle spécifique n’a été indiquée.
SideWinder utilise des PDF et ClickOnce pour distribuer des backdoors en Rust
Le groupe SideWinder distribue des documents PDF par phishing. Ces fichiers contiennent des applications ClickOnce qui déclenchent une chaîne multi-stage et aboutissent à l’installation de backdoors développées en Rust.
Le malware peut modifier le Registre Windows pour assurer sa persistance, recueillir des informations sur l’hôte et recevoir des commandes de serveurs externes. L’infrastructure de commande peut également s’appuyer sur des plateformes serverless gratuites, notamment Cloudflare Workers.
La combinaison du phishing, de ClickOnce et d’une infrastructure facilement accessible complique la distinction entre le trafic malveillant et les activités légitimes. Les indicateurs techniques et les instructions de remédiation spécifiques n’ont pas été communiqués.
Flooding Dropper cible la supply chain npm
La campagne Flooding Dropper a impliqué des centaines de paquets et de comptes npm. Le titre de l’opération fait état de 850 paquets malveillants, tandis que Sonatype évoque 846 composants logiciels.
La distribution a été automatisée par la création de comptes et de paquets. Parmi les marqueurs récurrents figurent les termes bigops et bnpl, ainsi que des versions de la série 35.x.y.
Lors de l’installation, les paquets téléchargent et exécutent une seconde charge utile à l’aide de plusieurs méthodes de delivery. Les variantes modifient leur syntaxe afin d’échapper aux détections fondées sur des signatures exactes, tout en conservant le même comportement.
Un loader JavaScript identifie le système d’exploitation et récupère la charge utile compatible avec Windows, Linux ou macOS depuis des hôtes distants encodés dans le programme. L’exécution s’effectue en arrière-plan.
Sous Windows, le loader peut détecter la présence de sandboxes et de machines virtuelles, altérer ETW et AMSI, assurer sa persistance באמצעות des tâches planifiées et lancer une charge utile chiffrée.
Pour réduire le risque, il faut vérifier les paquets et les dépendances avant l’installation, contrôler les activités post-installation, surveiller les connexions vers des hôtes distants et détecter la création inattendue de tâches planifiées.
Un dépôt peut exécuter du code avant le premier prompt
Une étude de Datadog met en évidence un risque lié aux agents de programmation : accorder sa confiance à un dépôt peut permettre l’exécution de code contrôlé par le projet avant l’envoi du premier prompt.
Les configurations Codex MCP et les paramètres de l’environnement Claude Code peuvent créer des chemins d’exécution automatique sans réponse du modèle ni approbation explicite d’une commande shell. Ainsi, le simple clonage d’un dépôt peut devenir un vecteur d’attaque.
Le problème concerne également les skills agentiques. Datadog avait signalé en mai que ces composants injectent des instructions et du contexte dans l’agent ; des commandes dynamiques peuvent être exécutées avant que le modèle n’affiche la skill, empêchant les défenses contre la prompt injection d’intervenir au niveau du modèle.
Le dépôt doit donc être traité comme du code exécutable. Il est prudent d’ouvrir les projets inconnus dans des environnements jetables, dépourvus d’identifiants et de données sensibles, même après une revue manuelle apparemment concluante.
Un agent DeepSeek aurait attaqué une entreprise d’IA
Un groupe chinois non identifié aurait utilisé un agent d’IA DeepSeek pour attaquer le réseau d’une entreprise d’intelligence artificielle basée à Tel-Aviv.
D’après les informations disponibles, les techniques employées, les objectifs précis et les conséquences de l’opération restent inconnus. Aucune mesure d’atténuation n’a été indiquée.
Sources
Cet article est une réécriture originale fondée sur les sources ci-dessous.




