<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Prompt injection on AutoIA</title>
    <link>https://autoia.net/tags/prompt-injection/</link>
    <description>Recent content in Prompt injection on AutoIA</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr</language>
    <lastBuildDate>Sat, 27 Jun 2026 20:55:34 +0100</lastBuildDate>
    <atom:link href="https://autoia.net/tags/prompt-injection/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Un dépôt GitHub apparemment propre, des agents de codage IA y exécutent un malware livré par le DNS</title>
      <link>https://autoia.net/posts/ia/un-depot-github-apparemment-propre-des-agents-de-codage-ia-y-executent-un-malware-livre-par-le-dns/</link>
      <pubDate>Sat, 27 Jun 2026 20:55:34 +0100</pubDate>
      <guid>https://autoia.net/posts/ia/un-depot-github-apparemment-propre-des-agents-de-codage-ia-y-executent-un-malware-livre-par-le-dns/</guid>
      <description>Deux chercheurs du programme de sécurité IA de Mozilla ont détaillé le 25 juin 2026 une attaque par injection de prompt indirecte visant les outils de codage agentiques. Le dépôt de démonstration, baptisé Axiom, ne contient aucune charge malveillante et franchit la revue de code sans alerte. Le paquet Python refuse de démarrer, son message d&amp;rsquo;erreur suggère une commande d&amp;rsquo;initialisation, et l&amp;rsquo;agent l&amp;rsquo;exécute de lui-même. Le script interroge alors un enregistrement DNS de type TXT contrôlé par l&amp;rsquo;attaquant, dont la valeur encodée décode un reverse shell. Clés d&amp;rsquo;API, variables d&amp;rsquo;environnement et fichiers de configuration deviennent accessibles, et un accès persistant s&amp;rsquo;installe avant la fermeture de la session.</description>
    </item>
  </channel>
</rss>
