Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв
Wired рассказал о новом вредоносе, который червём внедряется в системы ИИ-кодинга и прячется в «слепых зонах» инфраструктуры. Программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти»: уничтожает файлы и не пускает в систему настоящих пользователей. Это превращает шпионаж в полноценный саботаж ИИ-инфраструктуры.
Traité par IA depuis Wired ; édité par Hamidun News
En juillet 2026, Wired a décrit un nouveau type de logiciel malveillant qui s'infiltre comme un ver dans les systèmes de codage par IA : le programme vole les données et les identifiants des développeurs et, sur ordre de l'attaquant, active un « interrupteur de la mort » — il détruit les fichiers et bloque l'accès des utilisateurs légitimes.
Comment fonctionne le nouveau logiciel malveillant
Le logiciel malveillant se comporte comme un ver réseau, mais cible l'infrastructure de développement par IA. Selon la description de Wired, il pénètre en profondeur dans les systèmes de codage par IA et s'ancre dans les « angles morts » des victimes — des zones de l'infrastructure que les équipes de sécurité ne surveillent presque pas. De là, le programme collecte discrètement des données et des comptes, élargissant son accès à l'environnement des développeurs.
Les systèmes de codage par IA regroupent des assistants et des agents autonomes qui écrivent, corrigent et exécutent du code au nom du développeur. Ces outils fonctionnent avec de larges droits utilisateur, si bien qu'un logiciel malveillant qui s'y installe hérite des mêmes capacités — lire, modifier et supprimer tout ce que l'agent peut atteindre.
Le vol d'identifiants dans un environnement de développement par IA est particulièrement dangereux. Les identifiants ouvrent la voie aux dépôts de code, aux clés API des modèles et aux services cloud : en compromettant un seul outil, l'attaquant obtient non pas un ordinateur isolé, mais tout le périmètre de développement de l'entreprise.
Ce qu'est l'« interrupteur de la mort »
L'« interrupteur de la mort » (death switch) est une fonction destructrice que l'opérateur du logiciel malveillant peut activer à tout moment.
«
Le logiciel malveillant est capable de détruire des fichiers et d'empêcher les vrais utilisateurs d'accéder au système », indique l'article de Wired.
Un tel scénario transforme l'espionnage en sabotage : la victime perd à la fois ses données et le contrôle de sa propre infrastructure. Par son mécanisme, cela se rapproche davantage des wipers — des programmes effaceurs utilisés dans des attaques contre des infrastructures critiques — que des rançongiciels classiques, qui chiffrent les fichiers contre une rançon.
Pourquoi l'infrastructure IA est devenue une cible
Les assistants IA de programmation reçoivent dans les entreprises des droits extrêmement étendus : accès au code source, aux secrets, aux pipelines CI/CD et aux environnements cloud. Plus les agents IA sont autonomes, plus ils sont attrayants comme cible — la compromission d'un seul outil ouvre tout ce qu'il « voit ». La surveillance, elle, est à la traîne : les outils de sécurité traditionnels comprennent mal quel comportement d'un agent IA doit être considéré comme normal, et ce sont précisément ces angles morts, selon Wired, qu'exploite le nouveau logiciel malveillant.
Les attaques contre la chaîne de développement par IA sont devenues une tendance marquante en 2025–2026 : les chercheurs en sécurité découvrent régulièrement des paquets et des extensions malveillants visant précisément les développeurs et leurs outils. Le nouveau ver est l'étape suivante de la même logique : attaquer non pas le modèle, mais l'infrastructure qui l'entoure.
Ce que cela signifie
La sécurité de l'infrastructure IA devient une discipline à part entière : les outils de codage par IA sont désormais si répandus que des logiciels malveillants spécialisés sont écrits pour eux. Les entreprises qui déploient des agents IA devraient leur appliquer les mêmes règles qu'aux développeurs humains : privilèges minimaux, rotation des clés et surveillance de l'activité anormale. Une conclusion à part pour les équipes qui donnent aux agents un accès à la production : une fonction destructrice comme l'« interrupteur de la mort » signifie que les sauvegardes et l'isolation des environnements cessent d'être une formalité.
Besoin d'une IA qui travaille dans votre entreprise — pas seulement dans votre fil d'actualité?
Je construis de l'IA en production pour les entreprises — CRM sur mesure, outils internes, agents autonomes, automatisation des processus. Vous en êtes propriétaire, adaptée à votre processus, sans coût par utilisateur. Réalisé par Zhemal Khamidun, CPO d'AlpinaGPT (plateforme IA, 6 000+ utilisateurs).
L'essentiel de l'IA — une fois par semaine
Sept actus qui ont vraiment compté, choisies à la main. Sans bruit ni communiqués.
C'est fait ! Vérifiez votre boîte mail pour la confirmation.