Tu t’es déjà demandé ce qui se passerait si ton assistant IA, ce pote de code qui te mâche le travail, devenait soudainement le complice d’un pirate ? Les chercheurs de Mozilla’s 0DIN viennent de mettre le doigt sur une faille qui fait froid dans le dos. Et devine quoi ? C’est ton ami Claude Code qui est dans le viseur.
L’idée est d’une simplicité déconcertante : un repo GitHub compromis, un petit script de setup qui semble clean, et au moment de l’exécution, une requête DNS va chercher le vrai payload malveillant. Le genre de malware qui se planque tel un ninja dans les limbes du réseau, invisible pour l’IA, pour les scanners, et pour toi. Mais pas pour les pirates.
Alors oui, le coup de la dépendance malveillante, c’est vieux comme le monde. Mais là, c’est Claude Code, l’outil censé être ton compagnon de prod, qui exécute les ordres sans poser de questions. Pas de vérification, pas de bac à sable, juste une confiance aveugle dans ce que le repo lui demande de faire. Un peu comme si tu laissais un inconnu te chuchoter des commandes dans le terminal.
Mozilla a montré la démonstration, et c’est propre : un attaquant peut prendre le contrôle complet de ta machine. Fini le mythe de l’IA qui te protège, elle devient la porte d’entrée.
Évidemment, Anthropic n’a pas encore commenté. Mais la question qui tue : pourquoi un outil qui promet de te simplifier la vie ne s’assure-t-il pas au moins un minimum de l’hygiène de base ? Le code review, c’est pour les humains, pas pour les modèles ?
En attendant, si tu dois cloner un dépôt avec Claude Code, peut-être que faire un tour du côté de ton antivirus ne serait pas du luxe. Ou alors, apprends à lire le code avant de l’exécuter. Mais ça, c’est un luxe que peu de développeurs ont le temps de s’offrir.
Bienvenue en 2026, où ton assistant IA pourrait bien être ton pire ennemi.
Comments are closed