Des agents navigateurs IA piratés en moins de 4 minutes — Agentic Blabbering, SQLi WordPress et RCE n8n exploités dans la nature
Le navigateur IA Comet de Perplexity a été piégé dans une arnaque de phishing en moins de quatre minutes. Une faille SQLi critique de WordPress touche plus de 250 000 sites. La CISA ordonne des correctifs d'urgence pour une RCE n8n activement exploitée. La surface d'attaque des outils IA autonomes s'étend plus vite que les défenses.
🤖 Agents IA : le nouveau vecteur d'attaque
⚠️ CRITIQUE — Les agents navigateurs IA vulnérables à l'ingénierie sociale
Des chercheurs de Guardio ont démontré que le navigateur IA Comet de Perplexity — conçu pour naviguer de manière autonome sur le web au nom des utilisateurs — peut être piégé pour saisir des identifiants sur des pages de phishing en moins de quatre minutes. La technique exploite une faiblesse fondamentale qu'ils appellent « Agentic Blabbering ».
Qu'est-ce que l'Agentic Blabbering ?
Les navigateurs web agentiques alimentés par l'IA ne se contentent pas de cliquer sur des liens — ils raisonnent à voix haute sur ce qu'ils voient, ce qu'ils croient se passer, et ce qu'ils prévoient de faire ensuite. Cette narration interne, lorsqu'elle est interceptée par une page malveillante, devient une arme. Les attaquants peuvent lire le raisonnement de l'agent, comprendre ses évaluations de sécurité en temps réel, et concevoir des réponses qui désarment systématiquement ses défenses.
« L'IA opère désormais en temps réel, au sein de pages désordonnées et dynamiques, tout en demandant continuellement des informations, en prenant des décisions et en narrant ses actions au fur et à mesure », a expliqué le chercheur de Guardio Shaked Chen. « C'est ce que nous appelons l'Agentic Blabbering : le navigateur IA exposant ce qu'il voit, ce qu'il croit se passer, ce qu'il prévoit de faire ensuite, et quels signaux il considère suspects ou sûrs. »
La chaîne d'exploitation de 4 minutes
- Page appât : l'attaquant crée une page ressemblant à un service légitime nécessitant une connexion
- Interception du raisonnement : la page malveillante lit le raisonnement interne de l'agent IA sur la sécurité de la page
- Persuasion adaptative : en fonction des préoccupations exprimées par l'agent, la page ajuste dynamiquement ses signaux de légitimité
- Saisie des identifiants : l'agent IA, désormais convaincu que la page est sûre, saisit les identifiants stockés de l'utilisateur
L'attaque entière — du premier chargement de page au vol d'identifiants — a pris moins de quatre minutes sans aucune interaction humaine requise.
🔓 SQLi WordPress : plus de 250 000 sites à risque
Vulnérabilité du plugin Elementor Ally
Une vulnérabilité critique d'injection SQL a été découverte dans Ally, un plugin d'accessibilité WordPress d'Elementor comptant plus de 400 000 installations. La faille (pas encore assignée de CVE) permet à des attaquants non authentifiés d'extraire des données sensibles de la base de données WordPress — y compris les identifiants administrateur, les données utilisateur et les secrets de configuration.
Impact : tout site WordPress utilisant le plugin Ally est potentiellement vulnérable. L'attaque ne nécessite aucune authentification et peut être exécutée à distance. Au moins 250 000 sites confirmés utilisant des versions vulnérables.
Actions recommandées
- Mettre à jour le plugin Ally immédiatement dès qu'un correctif est publié
- Mettre en œuvre un pare-feu applicatif web (WAF) avec des règles SQLi
- Auditer les journaux d'accès à la base de données pour des schémas de requêtes suspects
- Faire tourner tous les identifiants de base de données par précaution
🚨 RCE n8n : la CISA ordonne un correctif d'urgence
L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné à toutes les agences fédérales de corriger une vulnérabilité d'exécution de code à distance dans n8n, la plateforme populaire open source d'automatisation de workflows. La faille est activement exploitée dans la nature.
n8n est largement utilisé dans les environnements d'entreprise pour l'automatisation des workflows, intégrant des centaines de services dont Slack, GitHub, des bases de données et des plateformes cloud. Un exploit RCE réussi donne aux attaquants un contrôle total du serveur n8n et l'accès à tous les identifiants des services connectés.
Pourquoi c'est important pour les organisations pilotées par l'IA
n8n est de plus en plus utilisé comme couche d'orchestration pour les workflows d'agents IA. Si vos agents IA utilisent n8n pour enchaîner des actions entre services, une instance n8n compromise signifie que chaque service connecté est compromis — y compris vos modèles IA, vos pipelines de données et vos API destinées aux clients.
🔍 L'expansion de la surface d'attaque de l'IA autonome
Trois menaces convergentes
Les trois histoires du jour partagent un fil conducteur commun : les outils IA autonomes créent des surfaces d'attaque plus vite que les équipes de sécurité ne peuvent les cartographier.
| Vecteur de menace | Catégorie d'outil | Niveau de risque | Impact |
|---|---|---|---|
| Agentic Blabbering | Navigateurs IA | CRITIQUE | Vol d'identifiants via l'exploitation du raisonnement IA |
| SQLi de plugin | Plugins CMS | CRITIQUE | Exfiltration de base de données non authentifiée |
| RCE d'automatisation | Moteurs de workflow | CRITIQUE | Compromission totale du serveur et des identifiants |
Ce que les équipes de sécurité doivent faire maintenant
- Inventorier tous les agents IA — connaître chaque outil autonome pouvant agir au nom de votre organisation
- Limiter les permissions des agents IA — appliquer le moindre privilège aux navigateurs IA, moteurs de workflow et outils d'automatisation
- Surveiller le comportement des agents IA — journaliser et auditer ce à quoi les agents IA accèdent, soumettent et se connectent
- Corriger les plateformes d'automatisation — n8n, les alternatives à Zapier et les couches d'orchestration personnalisées doivent être corrigées sous 24 heures après la divulgation d'une CVE
- Scanner les vulnérabilités des plugins — WordPress, les plugins CMS et les intégrations SaaS sont le point d'entrée n°1
Scannez votre surface d'attaque avant que les agents IA ne l'étendent
KENSAI cartographie en continu votre surface d'attaque externe — API, plugins, intégrations IA — et identifie les vulnérabilités avant que des agents autonomes ou des attaquants ne les exploitent.
Démarrer un scan gratuitRestez en sécurité,
L'équipe de recherche en sécurité KENSAI
Briefings de sécurité quotidiens alimentés par le renseignement sur les menaces par IA. Mis à jour chaque jour ouvré.