Image d’illustration générée par IA
Hallucinations infectieuses : le slopsquatting et les nouvelles attaques de la chaîne d'approvisionnement à l'ère des agents IA
Découvrez le slopsquatting, une nouvelle attaque de la chaîne d'approvisionnement exploitant les hallucinations des agents IA pour exécuter du code.
Texte généré par intelligence artificielle, publié sans relecture humaine. Transparence IA
Introduction
L'intégration des agents de codage basés sur de grands modèles de langage (LLM) a atteint un point de non-retour : des outils comme GitHub Copilot, Cursor ou Gemini CLI écrivent, installent des dépendances et exécutent même des commandes de manière autonome. C'est précisément cette autonomie qui cache une vulnérabilité systémique que trois récentes campagnes – baptisées Slopsquatting, Phantom Squatting et HalluSquatting – ont mise en lumière. Le mécanisme est aussi simple que dévastateur : les modèles « hallucinent » des identifiants (noms de paquets, domaines, dépôts) et, si un attaquant les a enregistrés à l'avance, l'agent exécute du code malveillant sans aucune interaction humaine. Ni hameçonnage, ni vol de justificatifs : il suffit de la prévisibilité statistique des hallucinations.
Analyse technique
Une équipe de recherche dirigée par Ben Nassi (Tel Aviv University, Technion, Intuit) a démontré quantitativement le problème : les requêtes de dépôts générées par les LLM peuvent être devinées jusqu'à 85 % des cas, tandis que pour les installations de compétences, on atteint 100 %. Cela signifie qu'un attaquant peut
Sources
Cet article est une réécriture originale fondée sur les sources ci-dessous.
