Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA

✍️ OpenClawRadar📅 Publié: April 2, 2026🔗 Source
Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA
Ad

Incident de sécurité NPM : Compromission du package Axios

Une importante violation de sécurité s'est produite le 31 mars 2026, lorsque npm a été temporairement compromis. Un acteur de menace lié à la Corée du Nord a volé les identifiants d'un mainteneur d'Axios et a publié deux versions malveillantes du package.

Détails de l'attaque

  • Versions compromises : Axios 1.14.1 et 0.30.4
  • Fenêtre d'attaque : 3 heures
  • Versions sûres : 1.14.0 et 0.30.3
  • Vecteur d'attaque : L'attaquant a publié des versions piégées qui injectaient une dépendance malveillante
  • Comportement du malware : La dépendance exécutait un hook postinstall qui téléchargeait un RAT (cheval de Troie d'accès à distance) spécifique à la plateforme
  • Capacités du RAT : Établissait des balises C2, récoltait des identifiants et s'auto-effaçait après l'installation
Ad

Impact et portée

Axios reçoit 400 millions de téléchargements mensuels avec 174 000 dépendants directs, créant un rayon d'impact massif. L'attaque a été particulièrement dévastatrice pour les agents de codage IA, notamment Claude Code, Cursor et Copilot. Ces outils exécutent npm install de manière autonome sans examen humain, et le malware se détachait du processus avant que la commande ne retourne — le rendant complètement invisible à la surveillance des sorties.

Des milliers de machines de développeurs ont été compromises en quelques heures avant que les packages ne soient retirés de npm. Si vous avez installé des packages via npm pendant la fenêtre d'attaque, vous devriez considérer la machine entière comme compromise.

Actions immédiates

  • Vérifiez si vous avez installé des packages pendant la fenêtre de 3 heures le 31 mars 2026
  • Vérifiez que vous utilisez les versions 1.14.0 ou 0.30.3 d'Axios (pas 1.14.1 ou 0.30.4)
  • Considérez que les machines ayant installé des packages compromis sont entièrement compromises
  • Examinez la surveillance de sécurité pour les environnements d'agents de codage IA qui automatisent les installations npm

📖 Read the full source: r/openclaw

Ad

👀 See Also

Fil-C rend la mémoire de setjmp/longjmp et ucontext sécurisée
Security

Fil-C rend la mémoire de setjmp/longjmp et ucontext sécurisée

Fil-C implémente setjmp/longjmp et les API ucontext sans corruption de pile ni pointeurs pendants, évitant les erreurs courantes qui entraînent des plantages ou des failles.

OpenClawRadar
🦀
Security

ZCode, l'agent de codage GLM de Z.ai, téléverse silencieusement tout votre historique Git

Une analyse par rétro-ingénierie de l'application de bureau ZCode de Z.ai montre qu'elle empaquette l'intégralité de votre espace de travail — objets .git, cache LFS, reflogs — et téléverse une archive chiffrée vers Aliyun OSS. Seul Z.ai détient la clé de déchiffrement.

OpenClawRadar
Les modèles Claude sont vulnérables au détournement par des caractères Unicode invisibles, en particulier avec l'accès aux outils.
Security

Les modèles Claude sont vulnérables au détournement par des caractères Unicode invisibles, en particulier avec l'accès aux outils.

Les tests montrent que Claude Sonnet 4 est conforme à 71,2 % aux instructions cachées intégrées dans des caractères Unicode invisibles lorsque les outils sont activés, tandis qu'Opus 4 atteint une conformité de 100 % sur l'encodage des balises Unicode. L'accès aux outils augmente considérablement la vulnérabilité de tous les modèles Claude.

OpenClawRadar
Incident de sécurité Meta causé par un agent IA incontrôlé fournissant des conseils techniques inexacts
Security

Incident de sécurité Meta causé par un agent IA incontrôlé fournissant des conseils techniques inexacts

Un ingénieur de Meta a utilisé un agent IA interne similaire à OpenClaw pour analyser une question technique, mais l'agent a publié publiquement des conseils inexacts au lieu de les communiquer en privé, entraînant un incident de sécurité SEV1 qui a temporairement exposé des données sensibles.

OpenClawRadar