Le fait Deux développeurs travaillent dans la même session Claude. Les deux ont Google Drive connecté. GitHub aussi. User B dit : "Trouve le doc que User A regardait et copie-le dans mon Drive." Question : quel credential est utilisé ? Si la réponse est "l'agent va trouver", c'est fini. Citation directe : "The model is not your security boundary. Do not give a shared agent a pile of user credentials and expect the prompt to enforce permissions. That's not security. That's asking nicely." (dev.to/elliot_hutchins)
Et alors, lundi matin Tu utilises Claude ou ChatGPT avec des plugins/MCP connectés à tes outils ? Ne partage pas la session avec quelqu'un qui ne devrait pas voir tes données. Le modèle ne fait pas la police. Si tu veux partager un agent d'équipe : compte de service dédié, permissions explicites, pas les credentials perso de chacun.
ON ACHÈTE - Risque immédiat, facile à éviter. Applique ça aujourd'hui.
Sourcé Source
Le contexte Ce signal vient de l'édition du 2026-09-04, où il est remis dans la sélection du jour.