Catégories

Tags

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

🚧 Article en cours de rédaction
Publication prévue le 03/09/2026
Un serveur MCP malveillant n'a plus besoin d'envoyer une instruction ouvertement dangereuse pour voler vos clés SSH, votre .env ou votre code source. Il lui suffit de la découper en morceaux anodins, disséminés dans les canaux que votre agent de codage utilise déjà, pour qu'il la recolle tout seul. ASSET Research Group appelle ça GhostSplice, et le taux de réussite grimpe de 42% à 82% rien qu'en scindant la requête en deux.