Plugin4Shell : faille dans 4 agents IA permettant l'injection de code malveillant
18 septembre 2026 · Cybersécurité · MSFT,GOOGL
Une faille baptisée Plugin4Shell permet aux propriétaires d'un dépôt de code de substituer un plugin malveillant à la version verrouillée installée par quatre agents IA majeurs (Claude Code, Codex, GitHub Copilot, Gemini CLI). Les agents vérifient le hash de version mais n'en valident pas l'intégrité réelle, permettant à un nom de branche imitant un hash de pointer vers du code différent. Anthropic et OpenAI ont patché leurs agents respectifs, GitHub Copilot n'a pas de correctif, et Google ne patchera pas le Gemini CLI qu'il abandonne. Aucun CVE n'a été assigné et aucune exploitation réelle n'a été détectée à ce stade.
Impact marchés
Secteurs impactés : éditeurs d'agents IA de développement (Anthropic, OpenAI, Microsoft/GitHub, Google). La faille touche la chaîne d'approvisionnement logicielle des outils de coding IA, un marché en forte croissance. Microsoft (MSFT) via GitHub Copilot et Alphabet (GOOGL) via Gemini CLI sont exposés sans correctif disponible. Cela renforce la pression réglementaire et de conformité sur la sécurité des agents IA autonomes.
Opportunités
Opportunité pour les éditeurs de sécurité spécialisés en supply chain et intégrité de code (ex : solutions de vérification d'artefacts, SBOM). Risque pour Microsoft et Google dont les produits restent non patchés, susceptibles d'alimenter une méfiance des entreprises envers leurs agents IA. À surveiller : adoption accélérée de solutions concurrentes sécurisées et potentielle réglementation sur la sécurité des plugins d'agents IA.