EN
en direct
tag

#claude-code

Un ticket GitHub sans privilège suffit à exécuter du code sur les CI d’Anthropic et Google — Black Hat 2026 expose la faille des coding agents

Le 5 août 2026, **Novee Security** a démontré à **Black Hat USA** qu’un simple ticket GitHub ouvert par un compte sans droit d’écriture permettait d’exécuter du code sur les runners CI des dépôts **Claude Code**, **Gemini CLI** et **OpenAI Codex**. Si vos pipelines CI/CD exécutent du code issu d’issues GitHub sans sandboxing, cet article est un ordre de patcher.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer