Permissions des agents IA : les humains manquent 1 menace sur 3 dans le jeu 40k

✍️ OpenClawRadar📅 Publié: August 7, 2026🔗 Source
Permissions des agents IA : les humains manquent 1 menace sur 3 dans le jeu 40k
Ad

Scale X a organisé un jeu navigateur où vous approuvez ou refusez des commandes d'agent de codage IA sous pression temporelle. Sur plus de 40 000 parties et 409 000 décisions, les humains ont manqué 1 menace sur 3 (précision moyenne de 66,3 %). 32,9 % des sessions se sont soldées par un score négatif. 35,2 % ont détecté toutes les menaces, mais seulement 20,8 % l'ont fait sans bloquer 1 commande sûre sur 5. 7 % ont approuvé chaque invite — grands fans de --dangerously-skip-permissions.

Le jeu comprenait 37 commandes menaçantes réparties en quatre catégories, avec des taux de non-détection :

  • Destructrices évidentes (par ex., rm -rf /, chmod -R 777 /) : 11,7 %
  • Mutation persistante (par ex., injection crontab, détournement de configuration git) : 23,8 %
  • Exfiltration / exécution de code (par ex., curl vers des API inconnues, paquets typosquattés) : 33,4 %
  • Violations de périmètre (par ex., cat ~/.aws/credentials, cat ~/.kube/config) : 35,0 %

La commande la plus manquée était npm run analyze, approuvée 64,7 % du temps. Le journal d'historique du jeu montrait que le script dans package.json avait été modifié pour inclure une exfiltration par curl, mais les joueurs l'ont quand même approuvé. Trois commandes de ce type (npm run analyze, npm run setup à 48,0 %, npm run deploy à 44,9 %) ont été regroupées et manquées dans 52,5 % des cas, contre 28,4 % pour les autres attaques de type exfiltration.

Ad

Cela met en évidence un problème fondamental : l'approbation au niveau de la commande est imparfaite. Comme l'a noté un commentateur HN, npm run build exécute un script shell arbitraire à partir de package.json, et l'agent aurait pu modifier ce fichier (ou tout module importé) sans approbation. Les utilisateurs voient des commandes qui semblent sûres, mais le contexte compte.

Anthropic a précédemment noté que la « fatigue d'autorisation » s'aggrave avec plus d'approbations. Caveat : le jeu avait un taux de menace artificiellement élevé (~34 %) et une pression temporelle, mais le schéma est préoccupant pour le human-in-the-loop en tant que mécanisme de sécurité.

📖 Lire la source complète : HN LLM Tools

Ad

👀 See Also

Le code source de la plateforme d'e-gouvernement de la Suède divulgué via une infrastructure CGI compromise
Security

Le code source de la plateforme d'e-gouvernement de la Suède divulgué via une infrastructure CGI compromise

Le code source complet de la plateforme d'e-gouvernement de la Suède a été divulgué par le groupe de menace ByteToBreach après avoir compromis l'infrastructure de CGI Sverige AB. La fuite comprend des bases de données du personnel, des systèmes de signature de documents API, des identifiants SSH Jenkins et des points de terminaison de test RCE.

OpenClawRadar
🦀
Security

OpenClaw achève son audit de sécurité avec Trail of Bits via Patch the Planet d'OpenAI

OpenClaw a terminé un audit de sécurité mené par Trail of Bits dans le cadre de l'initiative Patch the Planet d'OpenAI, portant sur ce qui se passe lorsque les permissions d'un agent changent en cours de tâche. Tous les problèmes exploitables sont corrigés dans les versions stables.

OpenClawRadar
Exploration des risques liés à l'utilisation d'un compte Google avec Gemini-Cli et l'abonnement Gemini Pro
Security

Exploration des risques liés à l'utilisation d'un compte Google avec Gemini-Cli et l'abonnement Gemini Pro

Gemini-Cli et votre abonnement Gemini Pro pourraient présenter certains risques pour votre compte Google. Voici ce que vous devez savoir sur les vulnérabilités potentielles lors de l'utilisation de ces outils d'IA.

OpenClawRadar
Coldkey : Outil de génération de clés et de sauvegarde papier pour l'ère post-quantique
Security

Coldkey : Outil de génération de clés et de sauvegarde papier pour l'ère post-quantique

Coldkey génère des clés age post-quantiques (ML-KEM-768 + X25519) et produit des sauvegardes HTML imprimables d'une seule page avec des codes QR pour le stockage hors ligne.

OpenClawRadar