# Vercel et Composio exposent la nouvelle chaîne OAuth

> Material Security décrit une chaîne d’attaque où les jetons OAuth précèdent l’accès à Gmail et Drive, avant les pivots vers d’autres services.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-09-16 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/vercel-et-composio-revelent-la-chaine-dattaque-oauth
Tags : cybersécurité, oauth, google workspace, agents ia, sécurité des données, agents-ia, raisonnement

---

## En résumé

- Les attaques observées chez Vercel et Composio commencent par un jeton OAuth volé.
- Les agents IA autorisés peuvent accéder à Gmail et Drive avec des droits trop larges.
- Material Security recommande de surveiller les comportements OAuth et les données sensibles.

**Le signal :** Selon Rajan Kapoor, les attaques Vercel et Composio suivent une chaîne où OAuth ouvre l’accès à Gmail et Drive.

**Material Security alerte** sur une évolution de la chaîne d’attaque visant Google Workspace. Dans un article publié le 16 septembre 2026, Rajan Kapoor, vice-président chargé de la sécurité chez Material Security, rapproche les incidents Vercel et Composio. Selon lui, ces deux affaires suivent une même logique, appliquée à des cibles différentes. L’entrée ne se trouve pas forcément dans la messagerie. Un jeton OAuth volé peut d’abord ouvrir l’accès à un compte, à Gmail et à Drive. L’attaquant peut ensuite utiliser les informations récupérées pour atteindre d’autres services. Cette séquence transforme une autorisation applicative en point de départ d’une compromission plus large. [Lire l’analyse complète](https://www.helpnetsecurity.com/2026/09/16/material-google-workspace-attack-chains/).

**Le modèle historique** plaçait l’e-mail au début de l’incident. Un message d’hameçonnage pouvait voler des identifiants, provoquer une prise de contrôle du compte, puis donner accès aux données de Gmail et Drive. L’attaquant pouvait ensuite réinitialiser des mots de passe, utiliser des liens magiques et se déplacer vers des applications connectées. Cette présence pouvait durer plusieurs jours, plusieurs semaines ou plusieurs mois. Kapoor décrit cette séquence comme le scénario classique de prise de contrôle de compte. Le changement porte surtout sur l’ordre des étapes. Les attaques observées chez Vercel et Composio commencent par OAuth, puis utilisent la messagerie comme relais vers d’autres ressources.

## OAuth ouvre l’accès aux données

**Les jetons OAuth** peuvent survivre à une réinitialisation de mot de passe, ne pas expirer et rester difficiles à observer. Material Security décrit leur vol comme une attaque de chaîne d’approvisionnement lorsqu’un fournisseur compromis apporte un accès à l’environnement d’une autre organisation. Après l’accès initial, l’attaquant peut consulter des données stockées dans Gmail et Drive. La prise de contrôle de la messagerie intervient alors après OAuth, plutôt qu’avant. Les identifiants conservés dans Drive, les réinitialisations de mots de passe et les liens magiques peuvent faciliter les déplacements latéraux. Rajan Kapoor estime aussi que des outils d’IA aideront les attaquants à repérer des [vulnérabilités](/signal-ia/actu/des-agents-ia-lies-a-deepseek-compromettent-395-organisations) et à multiplier ces recompositions.

**Les agents IA** suivent parfois une trajectoire comparable, sans qu’un acteur malveillant ne les contrôle. Les employés les connectent à Google Workspace avec des autorisations OAuth légitimes. Un agent peut alors lire des messages, rechercher des fichiers dans Drive et agir au nom d’un utilisateur. Une instruction ambiguë, un [raisonnement](/signal-ia/actu/la-linux-foundation-lance-trace-standard-ia-verifiable) imprévu ou un contenu rencontré dans l’environnement peut l’amener à dépasser sa tâche. Il peut consulter un dossier non prévu, lire des identifiants dans un échange ou exploiter un document confidentiel. Il peut ensuite envoyer un message, suivre un lien, appeler un service ou transmettre des informations à un tiers. Kapoor présente ce risque comme une conséquence possible de droits trop larges.

## Material surveille toute la chaîne

**Les contrôles environnementaux** deviennent donc centraux dans l’approche présentée par Material Security. L’entreprise estime que les protections doivent couvrir l’e-mail, OAuth, Drive et le comportement du compte. Sa sécurité de messagerie vise notamment l’hameçonnage sophistiqué, les charges utiles qui contournent les filtres fondés sur la réputation et les attaques de type interception. Sa plateforme observe aussi ce que les applications lisent, le moment de ces lectures et l’évolution de leurs comportements. Cette surveillance doit faire apparaître une activité OAuth inhabituelle, qu’elle provienne d’un attaquant ou d’un agent agissant hors de son périmètre prévu. [Voir la protection OAuth de Material](https://material.security/product/oauth-agent).

**La protection des données** complète cette surveillance par une visibilité sur Gmail et Drive. Material Security indique pouvoir repérer les espaces partagés largement accessibles, les échanges contenant des identifiants ou des données personnelles, ainsi que les dossiers Drive exposés au-delà de leur public prévu. Ces informations servent à appliquer un accès limité aux acteurs humains et automatisés. L’entreprise indique également pouvoir masquer certains contenus sensibles, notamment les liens de réinitialisation de mot de passe. Une vérification renforcée peut être exigée avant l’accès à ces contenus. Selon Kapoor, cette restriction réduit la capacité d’un attaquant ou d’un agent à utiliser la boîte de réception comme point de pivot. [Découvrir la sécurité e-mail de Material](https://material.security/product/email).
