Failles dans Claude Code et Gemini CLI exposent les secrets CI/CD
7 août 2026 · Cybersécurité · GOOGL,MSFT
Des chercheurs de Novee Security ont découvert des vulnérabilités critiques dans les agents de codage d'Anthropic (Claude Code) et Google (Gemini CLI), présentées à Black Hat USA le 5 août 2026. La faille Gemini CLI (CVE-2026-12537, CVSS 10.0) permet une injection de commandes OS sur l'hôte CI avant le démarrage du sandbox. Claude Code (CVE-2026-54316) permettait l'exfiltration d'une clé API caractère par caractère via un compteur public Hugging Face. Les deux vulnérabilités sont corrigées, sans exploitation active confirmée.