Gen Digital a indiqué le 8 septembre que des voleurs d'informations courants collectent désormais les données locales des agents de programmation IA : jetons d'accès et d'actualisation, réglages MCP, historiques de prompts et bases de données de conversations [1]. L'entreprise nomme une famille qui cible macOS, Djinn Stealer.
Contexte
Les voleurs d'informations sont des programmes qui copient les données enregistrées sur un ordinateur et les envoient à leur opérateur. Leur butin habituel se compose des mots de passe du navigateur, des cookies et des portefeuilles de cryptomonnaie. Les agents de programmation IA conservent leurs propres fichiers sur le disque, et Gen indique que les éléments de valeur se trouvent à des emplacements prévisibles et sont parfois stockés en clair [1].
Ce que décrit le rapport
Gen indique quelles familles visent quels outils. Amatera cible Cline et Continue. Remus cible Claude, Cursor et OpenCode. CallbackBeaver cible Cursor et Claude, et Djinn Stealer, sur macOS, cible Claude, Codex, Gemini, Cline, OpenCode et Kilo. Les familles moins répandues citées sont BeeStealer, STG Stealer, HydraStealer, APEX Stealer et Otter Stealer [1].
Gen fournit ces chiffres issus de sa propre télémétrie : 3,3 millions d'utilisateurs protégés uniques touchés par une infection par un voleur d'informations au premier semestre 2026, plus de 500 000 détections mensuelles toutes familles confondues, plus de 5 000 échantillons de CallbackBeaver en 30 jours, et des dizaines de milliers d'utilisateurs concernés par des détections d'Amatera ou de Remus sur trois mois [1].
Selon l'étude, des identifiants volés associés à des historiques de conversation révèlent à un attaquant le contexte d'un compte, y compris du code propriétaire, une infrastructure interne et des secrets d'affaires, ce qui va au-delà d'une simple réinitialisation de mot de passe [1].
Conséquences pour les utilisateurs de Mac
Le rapport décrit des voleurs déjà présents sur un ordinateur, et non une faille d'un outil d'IA. Les utilisateurs de Mac qui emploient des agents de programmation et n'ont jamais eu de voleur d'informations installé ne sont pas concernés. Ceux qui utilisent des agents devraient considérer les dossiers de données de l'agent comme aussi sensibles qu'un profil de navigateur [1].
Recommandations
- Faites l'inventaire de ce que chaque agent local stocke, et réduisez la durée de conservation de l'historique des conversations lorsque l'outil le permet.
- Préférez le gestionnaire d'identifiants du système d'exploitation aux fichiers de jetons, lorsque l'outil le prend en charge.
- Ne placez pas de secrets dans les prompts.
- Limitez les autorisations MCP et utilisez des jetons de courte durée.
- Après toute infection suspectée, révoquez les jetons et renouvelez les identifiants, et pas seulement les mots de passe.
Pertinence pour FireAI
FireAI ne recherche pas les voleurs d'informations, ne masque pas les fichiers des agents et ne supprime pas d'infection. Il intervient au moment de l'exfiltration : une app sans règle qui tente de se connecter déclenche une demande en mode Alerte, le mode Parano bloque les apps non signées, et Clipboard Armor signale une première connexion établie quelques secondes après un changement du presse-papiers. Un voleur qui réutilise une connexion qu'une app approuvée est déjà autorisée à établir ne ferait l'objet d'aucune demande.
Limites
Les chiffres proviennent de la propre télémétrie de Gen, peuvent se recouper d'une famille à l'autre et mesurent des détections, non des vols confirmés. Le rapport, tel qu'il a été consulté, ne décrit pas comment les voleurs parviennent sur l'ordinateur et ne donne pas de chiffre distinct pour macOS. Il convient aussi de garder à l'esprit que l'éditeur vend des logiciels de sécurité, ce qui invite à lire ses chiffres de télémétrie comme des données déclarées par l'entreprise plutôt que comme des chiffres audités de manière indépendante [1].
Essayez FireAI, par HisnLabs gratuitement pendant 17 jours.