剣 KENSAI
Vulnérabilités État-nation Logiciel malveillant Chaîne d'approvisionnement 30 mars 2026 — Édition du matin 8 min de lecture

Triple CVE LangChain expose les stacks IA, Red Menshen hante l'épine dorsale télécom avec BPFDoor, Infinity Stealer frappe macOS, TeamPCP dissimule un malware dans des fichiers WAV

Trois vulnérabilités critiques dans le framework IA le plus populaire au monde offrent aux attaquants des voies indépendantes pour siphonner les secrets d'entreprise. Un acteur malveillant lié à la Chine a implanté des cellules dormantes au niveau du noyau au cœur des infrastructures télécoms. Un nouvel infostealer macOS utilise du Python compilé avec Nuitka pour échapper à la détection. Et la campagne de chaîne d'approvisionnement TeamPCP cible désormais le package PyPI Telnyx via la stéganographie audio.


🔴 LangChain & LangGraph : trois CVE, trois voies vers vos données d'entreprise

Le chercheur en sécurité de Cyera, Vladimir Tokarev, a divulgué trois vulnérabilités indépendantes dans LangChain et LangGraph — les frameworks IA open source téléchargés plus de 84 millions de fois par semaine depuis PyPI. Chaque faille expose une classe différente de données d'entreprise : fichiers du système de fichiers, secrets d'environnement et historique des conversations.

La triple menace

CVECVSSTypeImpact
CVE-2026-340707.5Traversée de cheminLecture arbitraire de fichiers via l'API de chargement de prompts — aucune validation des chemins de modèles
CVE-2025-686649.3DésérialisationDivulgue les clés API et les secrets d'environnement en trompant l'application pour qu'elle traite l'entrée comme un objet LangChain sérialisé
CVE-2025-676447.3Injection SQLRequêtes SQL arbitraires contre la base de données de checkpoints SQLite de LangGraph via les clés de filtre de métadonnées

⚠️ Contexte critique

CVE-2025-68664 (CVSS 9.3) permet à un attaquant de siphonner toutes les clés API et variables d'environnement du déploiement LangChain via une injection de prompt. Il s'agit d'une variante "LangGrinch" identifiée pour la première fois par Cyata en décembre 2025 — désormais dotée d'un chemin d'exploitation confirmé.

Pourquoi c'est important au-delà de LangChain

« LangChain n'existe pas en isolation », a averti Cyera. « Il se trouve au centre d'un immense réseau de dépendances qui s'étend à travers toute la stack IA. Des centaines de bibliothèques enveloppent LangChain, l'étendent ou en dépendent. » Lorsqu'une vulnérabilité existe dans le cœur de LangChain, elle se propage vers chaque bibliothèque, wrapper et intégration en aval qui hérite du chemin de code vulnérable.

Cette divulgation intervient quelques jours après que CVE-2026-33017 dans Langflow a été activement exploitée dans les 20 heures suivant sa divulgation publique — partageant la même cause profonde d'exécution de code non authentifiée.

Corriger maintenant


🔴 Red Menshen, lié à la Chine, déploie des cellules dormantes BPFDoor au cœur de l'épine dorsale télécom

Rapid7 a mis au jour une campagne d'espionnage de longue durée attribuée à Red Menshen (également suivi sous les noms Earth Bluecrow, DecisiveArchitect, Red Dev 18) — un acteur malveillant lié à la Chine qui s'est implanté au cœur des réseaux télécoms du Moyen-Orient et d'Asie depuis au moins 2021.

Rapid7 a décrit ces mécanismes d'accès furtifs comme « certaines des cellules dormantes numériques les plus furtives » jamais rencontrées dans les réseaux de télécommunications.

Comment fonctionne BPFDoor

L'arme centrale est BPFDoor, une porte dérobée Linux qui opère au niveau du noyau en détournant la fonctionnalité Berkeley Packet Filter (BPF). Contrairement aux malwares classiques:

🎯 Implications stratégiques

BPFDoor ne fournit pas seulement un accès dérobé — il fonctionne comme une couche d'accès intégrée au cœur de l'épine dorsale télécom, offrant à l'acteur malveillant une visibilité durable et discrète sur les opérations réseau critiques. La capacité SCTP suggère un potentiel de traçage d'individus ciblés via les données des abonnés.

Chaîne d'attaque

Red Menshen cible l'infrastructure exposée sur Internet de Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks et Apache Struts pour l'accès initial. Les outils post-compromission incluent les frameworks de balise CrossC2, Sliver, les portes dérobées Unix TinyShell, des enregistreurs de frappe et des utilitaires de force brute pour la collecte d'identifiants et le déplacement latéral.

Une variante de BPFDoor jusqu'alors non documentée dissimule les paquets déclencheurs au sein d'un trafic HTTPS apparemment légitime et introduit un nouveau mécanisme d'analyse, rendant la détection encore plus difficile dans les environnements d'entreprise modernes.


🟡 Infinity Stealer : un nouveau malware macOS combine ClickFix et évasion Nuitka

Malwarebytes a documenté la première campagne macOS combinant l'ingénierie sociale ClickFix avec un infostealer Python compilé avec Nuitka — une évolution significative des menaces sur macOS.

La chaîne d'attaque

  1. Leurre ClickFix: La victime visite update-check[.]com, et voit une fausse vérification CAPTCHA Cloudflare
  2. Commande Terminal: L'utilisateur est piégé pour coller une commande curl obfusquée en base64 dans le Terminal macOS
  3. Chargeur Nuitka: Un binaire Mach-O de 8,6 Mo contenant une archive compressée zstd de 35 Mo avec la charge utile du stealer
  4. Exfiltration de données: Les données volées sont envoyées via HTTP POST ; une notification Telegram alerte les attaquants une fois l'opération terminée

Ce qui est volé

Pourquoi Nuitka est important: Contrairement à PyInstaller (qui empaquette Python avec du bytecode), Nuitka compile Python en code C et produit un véritable binaire natif. Il n'y a aucune couche de bytecode évidente à décompiler, ce qui rend la rétro-ingénierie et l'analyse statique nettement plus difficiles.


🟡 TeamPCP détourne le package PyPI Telnyx, dissimule un stealer dans des fichiers audio WAV

L'acteur malveillant TeamPCP — déjà connu pour ses attaques de chaîne d'approvisionnement contre Trivy, KICS et litellm — a désormais compromis le package Python Telnyx sur PyPI. Deux versions malveillantes (4.87.1 et 4.87.2) ont été publiées le 27 mars 2026, dissimulant des capacités de vol d'identifiants dans un fichier audio .WAV grâce à la stéganographie.

Attaque en trois étapes sur Linux/macOS

  1. Livraison: Code malveillant injecté dans telnyx/_client.py, exécuté à l'import
  2. Extraction: La stéganographie audio décode la charge utile depuis un fichier WAV — dissimulant le malware à la vue de tous
  3. Exécution: Un collecteur de données en mémoire cible les identifiants et les secrets d'environnement

⚠️ Action requise

Rétrograder immédiatement vers la version Telnyx 4.87.0. Le projet PyPI est actuellement mis en quarantaine. Examinez tout système ayant récupéré les versions 4.87.1 ou 4.87.2 pour détecter d'éventuels signes de vol d'identifiants.

Plusieurs sociétés de sécurité — Aikido, Endor Labs, JFrog, Ossprey Security, SafeDep, Socket et StepSecurity — ont confirmé l'analyse. Le malware cible les systèmes Windows, Linux et macOS.


📋 Référence rapide

MenaceGravitéAction
LangChain CVE-2025-68664CRITIQUE (9.3)Mettre à jour langchain-core vers 0.3.81 ou 1.2.5
LangChain CVE-2026-34070ÉLEVÉ (7.5)Mettre à jour langchain-core vers ≥1.2.22
LangGraph CVE-2025-67644ÉLEVÉ (7.3)Mettre à jour langgraph-checkpoint-sqlite vers 3.0.1
Red Menshen / BPFDoorCRITIQUERechercher les anomalies liées à BPF dans les environnements Linux télécoms/entreprise
Infinity Stealer (macOS)ÉLEVÉBloquer update-check[.]com ; surveiller l'activité de collage dans le Terminal
Telnyx PyPI (TeamPCP)CRITIQUERétrograder vers 4.87.0 ; auditer pour détecter un vol d'identifiants

Restez à la pointe des menaces

Recevez chaque jour des renseignements sur la cybersécurité directement dans votre flux. Les KENSAI Security Briefings couvrent les vulnérabilités, attaques et acteurs malveillants qui comptent.

Lire tous les bulletins →

Publié par KENSAI Security Intelligence · 30 mars 2026 05:00 CET

Sources : Cyera, Rapid7, Malwarebytes, The Hacker News, BleepingComputer, SecurityWeek

Articles connexes

Le Parlement européen simplifie l'AI Act, rejette le scan CSAM, les écarts d'inv Forum InCyber 2026 lance une offensive sur les compétences en cybersécurité, le Directives 6G Security-by-Design