La revue hebdomadaire de SecurityWeek révèle une convergence croissante entre le ciblage des chaînes d’approvisionnement logicielles, l’infrastructure utilisée pour exécuter des charges de travail d’intelligence artificielle et les méthodes de dissimulation des communications des logiciels malveillants. Parmi les faits marquants figurent une campagne de vol de secrets ayant touché 772 dépôts publics sur GitHub, la compromission d’une version du paquet Tensorlake et une vulnérabilité critique dans un outil de Nvidia destiné à surveiller les GPU.
Un logiciel malveillant dissimule son serveur de commande et de contrôle dans un poème
Black Lotus Labs a indiqué que le logiciel malveillant PoeLLM était actif depuis avril 2026 au moins et ciblait des services exposés tels que LiteLLM, Ollama, Gotenberg et Gitea afin de miner des cryptomonnaies et d’étendre un réseau de zombies. Le logiciel extrait quatre mots d’un poème publié sur GitHub, puis les convertit en adresse IP du serveur de commande et de contrôle. La modification des mots permet à l’opérateur de changer de serveur sans modifier le logiciel malveillant. Selon le rapport, le poème a été mis à jour 11 fois, et l’opérateur serait probablement italophone.
Les secrets logiciels et les chaînes d’approvisionnement sous pression
GitGuardian a détecté la campagne GhostAction entre le 31 août et le 30 septembre, après qu’un flux de travail malveillant dans GitHub Actions a été déployé sur 772 dépôts publics appartenant à 373 utilisateurs et organisations. La campagne a ciblé 2577 secrets, notamment des clés SSH, des identifiants Azure et AWS et des bases de données, en réutilisant les méthodes d’une campagne de 2025 et en ne changeant que le serveur d’exfiltration des données.
Lors d’un incident distinct, la version 0.5.144 du paquet tensorlake, un SDK destiné aux services d’environnements d’agents d’intelligence artificielle, contenait un ver qui dérobait les identifiants npm, GitHub, AWS et Kubernetes ainsi que ceux de Vault, en plus des configurations d’outils de programmation fondés sur l’intelligence artificielle. Selon Socket et Sonatype, le ver peut exécuter des instructions envoyées par l’attaquant et se republier via d’autres paquets que la victime est autorisée à publier.
Les risques liés à l’infrastructure d’intelligence artificielle
La vulnérabilité CVE-2026-47483 dans l’outil Nvidia DCGM Exporter de surveillance des GPU a révélé environ 2100 hôtes exposés sur Internet sans authentification, ainsi que la fuite de données de mesure concernant plus de 12 000 GPU lors de scans effectués entre mars et mai 2026. Un attaquant non authentifié peut submerger de requêtes les points de profilage afin d’épuiser les ressources et d’interrompre le service, ce qui pourrait ralentir les charges de travail d’intelligence artificielle sur l’hôte lui-même. Nvidia a corrigé le problème et recommande d’effectuer la mise à jour vers la version 4.8.2 ou une version ultérieure.
Pourquoi cette actualité est-elle importante ?
Ces faits montrent que les risques ne se limitent pas à la compromission d’une application finale : l’attaque peut commencer par un dépôt public, un paquet npm ou un outil de surveillance exposé, puis atteindre des clés cloud, des environnements de développement ou des grappes de GPU. L’enquête menée en Corée du Sud sur des attaques visant des banques indique également une possible utilisation de l’intelligence artificielle dans certains incidents, mais les autorités n’ont pas identifié les outils employés ni l’ampleur totale de la compromission. CrowdStrike a déclaré avoir découvert des journaux de sessions Claude Code, des fichiers de configuration ARTEX et des fichiers mémoire de Claude dans l’infrastructure de l’attaque, avec une confiance moyenne quant à l’implication d’un acteur sinophone motivé par des intérêts financiers.
Les autres évolutions comprennent la condamnation du pirate d’Uranium Finance pour fraude informatique et blanchiment d’argent après le vol d’environ 1,4 million de dollars, puis de 53,3 millions de dollars, ainsi que le maintien du programme d’incitation à la rétention des employés de la CISA jusqu’à l’exercice fiscal 2027, selon des conditions plus strictes. Une coalition de la sécurité des technologies opérationnelles a également proposé une directive de la CISA destinée aux agences civiles, tandis que Domino’s a réinitialisé les comptes d’un nombre limité de clients après des attaques par bourrage d’identifiants.