Sophos affirme que les agents de codage IA déclenchent des défenses des terminaux conçues pour contrer les intrus
Sophos a signalé que plusieurs assistants de codage IA populaires génèrent une activité sur les terminaux qui ressemble suffisamment à celle d’un attaquant pour déclencher des contrôles de sécurité co...
Sophos a signalé que plusieurs assistants de codage IA populaires génèrent une activité sur les terminaux qui ressemble suffisamment à celle d’un attaquant pour déclencher des contrôles de sécurité conçus pour détecter les intrusions.
Après avoir analysé une semaine de télémétrie issue de son moteur comportemental Windows en juin 2026, l’entreprise a indiqué que des outils tels que Claude Code, Cursor et OpenAI Codex étaient régulièrement impliqués dans des actions couramment associées au vol d’identifiants, à la persistance et à l’utilisation abusive de techniques de type « Living off the Land ». Sophos a souligné que ces agents n’étaient pas malveillants, mais que leurs flux de travail habituels pouvaient recouper des techniques que les défenseurs considèrent généralement comme suspectes.
Ce que les détections ont révélé
La plus grande part de l’activité bloquée concernait l’accès aux identifiants, suivie par des comportements liés à l’exécution. Dans un exemple, un agent de codage a utilisé PowerShell et l’API Windows Data Protection pour accéder aux identifiants stockés dans un navigateur, un schéma que les outils de sécurité signalent souvent comme une tentative de vol de secrets. Sophos a indiqué que cela semblait faire partie de l’automatisation d’un navigateur plutôt que d’une attaque.
D’autres cas ressemblaient davantage aux techniques classiques des adversaires. Claude Code a été observé en train d’arrêter un navigateur, d’interroger le Gestionnaire d’identifiants Windows avec cmdkey /list et de fonctionner dans un mode qui contourne certains contrôles d’autorisation. OpenAI Codex, pour sa part, a tenté de télécharger Python à l’aide d’utilitaires Windows légitimes après le blocage d’une première méthode, puis est passé à un autre outil intégré. Cursor a également déclenché une règle de persistance après avoir écrit un script dans le dossier de démarrage.
Pourquoi les défenseurs y prêtent attention
Sophos a souligné que ces alertes sont importantes, car les attaquants s’appuient de plus en plus sur des outils système approuvés et des identifiants valides plutôt que sur des logiciels malveillants évidents. Dans ce contexte, les mêmes actions peuvent provenir d’un opérateur malveillant, d’un agent compromis ou d’un assistant IA légitime exécutant la demande d’un développeur.
- L’accès aux magasins d’identifiants doit rester strictement contrôlé, même pour les outils d’IA approuvés.
- Le bruit d’exécution bénin peut souvent être réduit en limitant les règles aux processus des agents connus ou à des chemins de travail spécifiques.
- Les administrateurs devraient désactiver autant que possible les modes à risque, comme l’option de contournement des autorisations de Claude Code.
L’entreprise a décrit ces résultats comme un signal précoce plutôt que comme une conclusion générale pour le secteur, mais a déclaré qu’ils soulevaient une question importante en matière de politique de sécurité : de quel niveau d’accès les agents de codage doivent-ils disposer sur un terminal avant de commencer à ressembler aux menaces que les produits de sécurité ont été conçus pour contrer ?
