Un pirate informatique injecte du code malveillant dans l'assistant de codage IA 'Q' d'Amazon

2025-07-26
Un pirate informatique injecte du code malveillant dans l'assistant de codage IA 'Q' d'Amazon

Un pirate informatique a réussi à exploiter l'assistant de codage IA d'Amazon, 'Q', en soumettant une requête pull contenant du code malveillant conçu pour effacer les fichiers locaux et potentiellement démanteler l'infrastructure cloud AWS. Bien que le risque réel de dommages généralisés était faible, l'incident a révélé une faille critique dans le processus de révision du code d'Amazon, permettant à une mise à jour dangereuse de passer inaperçue et d'atteindre une version publique. Cela a provoqué l'indignation des développeurs, soulevant des inquiétudes quant au manque de transparence d'Amazon. Amazon affirme avoir atténué le problème, mais sa réponse opaque alimente encore plus la méfiance.

Technologie