21 000 agents IA poreux : le siège sournois de l'injection indirecte de prompts
Le CNCERT chinois vient de signaler 21 000 agents OpenClaw vulnérables, mûrs pour un vol de données silencieux. L'injection indirecte de prompts n'est pas un bug ; c'est le nouveau roi des attaques IA.
⚡ Key Takeaways
- Injection indirecte de prompts : 80 % des attaques d'entreprise en 2025, tentatives en hausse de 340 %.
- 21 000 agents OpenClaw exposés, permettant l'exfiltration silencieuse de clés API via des documents.
- L'ère « SQL injection » de l'IA : contenus non vérifiés = brèches inévitables en vue.
Worth sharing?
Get the best Developer Tools stories of the week in your inbox — no noise, no spam.
Originally reported by dev.to