
Le code orphelin devient un nouveau risque pour les agents d’IA
Les agents d’intelligence artificielle introduisent une révolution majeure dans la sécurité de la chaîne d’approvisionnement logicielle : la documentation n’est plus forcément une source passive d’information. Une étude portant sur des milliers de fichiers llms.txt a révélé des références à des paquets et des domaines qui n’avaient plus de propriétaire. Après avoir enregistré certains d’entre eux, les chercheurs ont constaté que des agents liés à Claude, OpenAI Codex et Hermes avaient fini par installer leurs paquets de test dans des environnements d’entreprise, y compris dans des sociétés du Fortune 500. Les clés du risque lié au code abandonné pour les agents IA en 30 secondes L’analyse a porté sur 6 214 domaines appartenant à des entreprises du Fortune 500, des




