Des chercheurs identifient HalluSquatting, une technique qui exploite les hallucinations des agents codeurs pour bâtir des botnets
Des chercheurs de Tel Aviv University, du Technion et d'Intuit ont documenté début juillet 2026 HalluSquatting, une technique d'attaque qui anticipe les hallucinations prévisibles des modèles de langage et des agents codeurs, en particulier les noms de paquets ou de dépôts logiciels inventés, pour y déposer du code malveillant à l'avance. Un seul dépôt piégé peut potentiellement infecter des dizaines de milliers d'agents IA venant le récupérer automatiquement, permettant de constituer rapidement un botnet à grande échelle. Gemini, ChatGPT, Claude Sonnet et Claude Opus figurent parmi les modèles présentés comme vulnérables dans les travaux des chercheurs. HalluSquatting s'inscrit dans la même famille que le slopsquatting, documenté depuis 2023, mais cible plus spécifiquement les agents codeurs et la constitution de botnets.

