# Anthropic et OpenAI : agents IA vulnérables démasqués

> Une étude de AI Now révèle une faille critique dans les agents IA défensifs d'Anthropic et OpenAI, permettant une exécution de code à distance.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-07-09 · Signal IA - Order & Chaos
Source : https://www.orderchaos.eu/signal-ia/actu/anthropic-et-openai-vulnerabilite-dans-agents-ia-defensifs
Tags : openai, anthropic, cybersécurité, agents, agents-ia, ia-code

---

## En résumé

- Recherche AI Now expose une faille dans les agents IA défensifs.
- Les agents peuvent être retournés contre leur utilisateur via un exploit.
- Anthropic et OpenAI sont concernés par cette vulnérabilité.

**Le signal :** Une faille dans les agents IA d'Anthropic et OpenAI permet un détournement via l'exécution de code à distance.

**Une étude de AI Now** Institute révèle une vulnérabilité critique dans les agents IA développés par [Anthropic et OpenAI](https://ainowinstitute.org/publications/double-agents). Ces agents, conçus pour des objectifs défensifs, peuvent être détournés pour exécuter un code à distance contre leur utilisateur.

**L'attaque démontrée** repose sur un exploit de preuve de concept, faisant des agents IA des "double agents" potentiellement dangereux pour ceux qui les utilisent. Cette faille permet à un attaquant de manipuler l'agent pour exécuter des instructions malveillantes.

**Les chercheurs Boyan Milanov** et Heidy Khlaaf, auteurs de l'étude, décrivent le processus de détournement des agents. AI Now Institute met en avant l'importance de corriger ces vulnérabilités pour éviter que des acteurs malveillants ne les exploitent.

**La gravité de la situation** est soulignée par l'institut, qui recommande une révision des politiques de cybersécurité concernant l'utilisation des [agents IA défensifs](/signal-ia/actu/deepmind-renforce-securite-pour-agents-ia-internes). Les développeurs, tels que [Anthropic](/signal-ia/actu/anthropic-depasse-30-milliards-run-rate) et OpenAI, sont invités à renforcer les mesures de sécurité.

**La publication inclut** un [brief de politique](https://ainowinstitute.org/publications/double-agents) téléchargeable résumant les principales recommandations pour atténuer ces risques. Il s'agit d'une urgence pour sécuriser l'intégrité des systèmes utilisant des agents IA.
