📱 Failles de prompt injection dans OpenHands : exfiltration zĂ©ro‑clic de tokens GitHub via rendu d’images
📝 Source: Embrace The Red (blog) — Des chercheurs en sĂ©curitĂ© dĂ©crivent des **...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-10-failles-de-prompt-injection-dans-openhands-exfiltration-zero-clic-de-tokens-github-via-rendu-dimages/
🌐 source : https://embracethered.com/blog/posts/2025/openhands-the-lethal-trifecta-strikes-again/
#AI_security #OpenHands #Cyberveille
Failles de prompt injection dans OpenHands : exfiltration zĂ©ro‑clic de tokens GitHub via rendu d’images

Source: Embrace The Red (blog) — Des chercheurs en sĂ©curitĂ© dĂ©crivent des vulnĂ©rabilitĂ©s critiques de prompt injection dans l’agent OpenHands qui permettent une exfiltration de donnĂ©es zĂ©ro‑clic en abusant du rendu d’images pour extraire des tokens GitHub et d’autres secrets. 🚹 Points clĂ©s Type d’attaque: prompt injection avec la « Lethal Trifecta » (Markdown + rendu d’images + exfiltration). Impact: exfiltration de GITHUB_TOKEN et d’autres donnĂ©es sensibles depuis l’environnement conteneurisĂ© d’OpenHands. État du correctif: vulnĂ©rabilitĂ© non corrigĂ©e malgrĂ© 148 jours de divulgation responsable. 🔧 DĂ©tails techniques

CyberVeille