Un nouveau rapport met en lumière les failles de sécurité de Claude AI
Récemment, la société de cybersécurité Adversa a révélé une faille de sécurité critique dans l'outil de développement d'IA Claude Code, créé par Anthropic. Les chercheurs ont découvert que lorsque cet outil traite simultanément un nombre excessif de sous-commandes, ses mécanismes de sécurité intégrés peuvent céder.
Le cœur du problème réside dans une limite codée en dur au sein du système. Celui-ci utilise en interne une variable nommée « Maximum Safe Check Sub-Commands », dont la valeur est plafonnée à 50.

Une simple attaque par débordement peut contourner ses défenses
Dans des conditions normales, Claude Code est conçu pour bloquer automatiquement les opérations à haut risque telles que les requêtes réseau. Cependant, dès qu’une chaîne d’instructions dépasse 50 éléments, le système passe du mode « refus automatique » au mode « demande d’autorisation de l’utilisateur ».
Les attaquants peuvent exploiter cette faille en intégrant de longues chaînes d'instructions dans des bibliothèques de code malveillant, incitant ainsi l'IA à exécuter des commandes dangereuses. Bien que le système affiche un message d'avertissement, les développeurs, pris dans le flux de longues sessions de travail, cliquent souvent sur « autoriser » par habitude, ce qui peut entraîner une faille de sécurité.
Les experts en sécurité recommandent d'appliquer le correctif immédiatement
Les experts avertissent que cette vulnérabilité liée à une « défaillance du contrôle de sécurité » comporte un risque important dans les pipelines CI/CD automatisés. En mode non interactif, les programmes peuvent, par défaut, ignorer les invites d'autorisation et accorder directement des droits d'exécution à l'IA.
Article connexe
Principal investisseur de Suno : la suppression des publications ne comblera pas les lacunes en matière de poursuites pour violation du droit d'auteur
La plateforme de génération musicale par IA très attendue, Suno, est confrontée à une rude bataille en matière de droits d'auteur, et une remarque sans détours de son principal investisseur pourrait b
Claude Opus 4.7 fait son entrée sur le marché en misant davantage sur la fiabilité que sur l'intelligence
Anthropic a maintenu un rythme soutenu cette année, en déployant de nouvelles fonctionnalités presque tous les deux jours. Le très attendu Claude Opus 4.7 vient d'être officiellement lancé, et il est
Haier lance le robot exosquelette sportif doté d'une intelligence artificielle le plus léger au monde, pesant seulement 1,75 kg
Le groupe Haier a présenté le robot exosquelette sportif doté d'une intelligence artificielle le plus léger au monde : le Haier Exoskeleton Robot W3. Ce lancement établit un nouveau record de légèreté
Recommandations de sujets spéciaux liés
commentaires (0)
Récemment, la société de cybersécurité Adversa a révélé une faille de sécurité critique dans l'outil de développement d'IA Claude Code, créé par Anthropic. Les chercheurs ont découvert que lorsque cet outil traite simultanément un nombre excessif de sous-commandes, ses mécanismes de sécurité intégrés peuvent céder.
Le cœur du problème réside dans une limite codée en dur au sein du système. Celui-ci utilise en interne une variable nommée « Maximum Safe Check Sub-Commands », dont la valeur est plafonnée à 50.

Une simple attaque par débordement peut contourner ses défenses
Dans des conditions normales, Claude Code est conçu pour bloquer automatiquement les opérations à haut risque telles que les requêtes réseau. Cependant, dès qu’une chaîne d’instructions dépasse 50 éléments, le système passe du mode « refus automatique » au mode « demande d’autorisation de l’utilisateur ».
Les attaquants peuvent exploiter cette faille en intégrant de longues chaînes d'instructions dans des bibliothèques de code malveillant, incitant ainsi l'IA à exécuter des commandes dangereuses. Bien que le système affiche un message d'avertissement, les développeurs, pris dans le flux de longues sessions de travail, cliquent souvent sur « autoriser » par habitude, ce qui peut entraîner une faille de sécurité.
Les experts en sécurité recommandent d'appliquer le correctif immédiatement
Les experts avertissent que cette vulnérabilité liée à une « défaillance du contrôle de sécurité » comporte un risque important dans les pipelines CI/CD automatisés. En mode non interactif, les programmes peuvent, par défaut, ignorer les invites d'autorisation et accorder directement des droits d'exécution à l'IA.
Principal investisseur de Suno : la suppression des publications ne comblera pas les lacunes en matière de poursuites pour violation du droit d'auteur
La plateforme de génération musicale par IA très attendue, Suno, est confrontée à une rude bataille en matière de droits d'auteur, et une remarque sans détours de son principal investisseur pourrait b
Claude Opus 4.7 fait son entrée sur le marché en misant davantage sur la fiabilité que sur l'intelligence
Anthropic a maintenu un rythme soutenu cette année, en déployant de nouvelles fonctionnalités presque tous les deux jours. Le très attendu Claude Opus 4.7 vient d'être officiellement lancé, et il est
Haier lance le robot exosquelette sportif doté d'une intelligence artificielle le plus léger au monde, pesant seulement 1,75 kg
Le groupe Haier a présenté le robot exosquelette sportif doté d'une intelligence artificielle le plus léger au monde : le Haier Exoskeleton Robot W3. Ce lancement établit un nouveau record de légèreté





Maison






