Édition française
En continu
---Advertisement---

Technologie et science

Le nouvel outil d’IA de Google est piraté après son lancement

Publié le 27 novembre 2025 à 21h32. Lancé récemment par Google, l'outil de programmation assistée par intelligence artificielle Antigravité a été compromis en moins de 24 heures, révélant les risques liés à une mise sur le marché précipitée…

Le nouvel outil d’IA de Google est piraté après son lancement

Publié le 27 novembre 2025 à 21h32. Lancé récemment par Google, l’outil de programmation assistée par intelligence artificielle Antigravité a été compromis en moins de 24 heures, révélant les risques liés à une mise sur le marché précipitée de technologies d’IA sans tests de sécurité approfondis.

  • Une vulnérabilité critique permet d’installer des logiciels malveillants sur les systèmes Windows et macOS.
  • L’attaque exploite une faille de configuration pour créer une porte dérobée persistante, même après la réinstallation du logiciel.
  • Des chercheurs ont identifié d’autres faiblesses, notamment la capacité d’accéder aux fichiers des utilisateurs.

La sécurité d’Antigravité, la nouvelle plateforme de développement basée sur l’IA Gemini 3 de Google, a été rapidement mise à l’épreuve. Moins d’un jour après son lancement, le chercheur en sécurité Aaron Portnoy a découvert une vulnérabilité majeure permettant à des attaquants de manipuler les règles internes du système. Cette faille permet l’installation de logiciels malveillants sur les ordinateurs des utilisateurs, qu’ils fonctionnent sous Windows ou macOS.

L’attaque est particulièrement préoccupante car elle crée une porte dérobée persistante. En modifiant la configuration, le code malveillant s’exécute à chaque lancement d’un projet dans Antigravité, même si des restrictions sont activées. La simple réinstallation du logiciel s’avère inefficace : l’utilisateur doit supprimer manuellement la porte dérobée du système. Un simple clic sur une invite de confiance – une pratique courante chez les développeurs souhaitant accéder aux fonctionnalités avancées de ces outils – suffit à ouvrir la voie à l’attaque.

À l’heure actuelle, Google n’a pas encore publié de correctif, mais a confirmé qu’une enquête est en cours. Aaron Portnoy a mis en garde dans son rapport contre la confiance excessive accordée aux systèmes d’IA, qui manquent de mécanismes de sécurité robustes. Il compare la situation actuelle à l’époque du piratage informatique des années 1990.

D’autres chercheurs ont également mis en évidence des vulnérabilités supplémentaires dans Antigravité, notamment la possibilité d’accéder et de lire des fichiers sur l’ordinateur cible, comme le rapporte PromptArmor. Ces découvertes alimentent les inquiétudes quant à un produit qui aurait pris par surprise même l’équipe de sécurité de Google.

Le problème ne se limite pas à Google. Selon Gadi Evron, PDG de Knostic, les agents d’IA «sont intrinsèquement vulnérables, basés sur des technologies obsolètes et rarement mises à jour», et bénéficient de privilèges étendus au sein des réseaux d’entreprise, ce qui en fait des cibles de choix pour les cybercriminels. La nature même de ces outils, capables d’agir et d’exécuter des tâches de manière autonome, amplifie les risques et facilite des attaques plus sophistiquées.

Google reconnaît des vulnérabilités et des problèmes dans Antigravity

Portnoy a également indiqué que son équipe travaille déjà sur le signalement d’ 18 nouvelles faiblesses présentes dans divers outils de programmation assistée par l’IA. Certains d’entre eux, comme Cline, ont déjà commencé à recevoir des correctifs. Il met en garde contre une situation critique : des outils qui exigent une confiance absolue de la part des utilisateurs, une automatisation facilement exploitable et des modèles qui, face à des instructions contradictoires, tombent dans un état de paralysie logique, ouvrant ainsi la porte aux attaquants. Lors de ses tests, le propre modèle de Google a admis être confronté à un « dilemme sérieux » en essayant de comprendre pourquoi il devrait violer sa propre règle de sécurité.

Google présente Antigravity, sa nouvelle plateforme de développement basée sur des agents optimisée par Gemini 3

Source : Forbes, Google, Aaron Portnoy (Mindgard), Embrace the Red, PromptArmor.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.