Ia découvre deux vulnérabilités critiques dans le système d'impression unix

La puissance de l'intelligence artificielle (IA) est à l'honneur dans le domaine de la cybersécurité. Elle apporte non seulement de nouveaux risques, mais également la capacité de détecter des failles qui se cachaient depuis des décennies dans les systèmes d'exploitation et les applications. C'est ainsi que l'expert en cybersécurité Asim Viladi Oglu Manizada, employé par SpaceX, a utilisé un équipement de agents IA pour découvrir deux vulnérabilités inédites dans le système d'impression Unix, baptisé Common Unix Printing System (CUPS).

Les faiblesses découvertes

Les faiblesses découvertes

Les vulnérabilités identifiées par les agents IA sont les CVE-2026-34980 et CVE-2026-34990, et dans les deux cas, elles affectent la version 2.4.16 de CUPS, la dernière disponible actuellement. La première faille permettrait à un attaquant de accéder à la file d'attente d'impression locale, même sans autorisation, en envoyant des documents à l'imprimante. La seconde vulnérabilité exploite les résidus du système d'autorisation et permettrait à tout compte d'accéder à la file d'attente d'impression et même de reécrire les fichiers de la racine.

En l'absence de mises à jour pour les deux failles, l'équipe qui développe Unix s'est engagée à travailler à leur résolution. Le découvreur alerte cependant sur la possibilité que l'IA soit utilisée également pour des fins malveillantes, car ce qui a permis de les détecter pourrait également servir à d'autres acteurs malveillants pour les exploiter à leur tour.