XBOW découvre deux failles critiques dans Bing Images : Microsoft corrige côté serveur
Le 23 juillet 2026, XBOW, entreprise spécialisée dans la sécurité offensive par automatisation, a publié son analyse de deux vulnérabilités critiques identifiées comme CVE-2026-32194 et CVE-2026-32191. Toutes deux sont notées 9.8 sur l'échelle CVSS, toutes deux concernent le pipeline de traitement d'images de Bing et toutes deux exploitent un défaut dans la gestion des "delegates" d'ImageMagick : un fichier SVG d'un seul pixel contenant un attribut xlink:href commençant par un pipe finissait interprété par le shell, ce qui permettait d'exécuter des commandes arbitraires. La CVE-2026-32194 est atteignable via la fonction publique "Search by Image", tandis que la CVE-2026-32191 se situe sur le chemin d'ingestion côté serveur utilisé par le crawler. Dans les tests décrits, l'exploit donnait les privilèges SYSTEM sur Windows Server 2022 et root sur les systèmes Linux.
Microsoft a corrigé les deux problèmes côté serveur avant la diffusion des avis officiels, datés du 19 mars 2026. Selon XBOW et les publications qui ont repris son analyse, aucune action n'est demandée aux utilisateurs finaux, la vulnérabilité résidant uniquement dans l'infrastructure de production ; les fiches MSRC n'ont pas pu être consultées directement lors de la vérification. Les failles ne se trouvaient pas dans un logiciel distribué aux utilisateurs mais dans l'infrastructure de production d'un moteur de recherche mondial, et pour les utilisateurs de Bing il n'y a aucun correctif à appliquer.
Le point le plus discuté tient à la nature même de XBOW : présenté comme un système autonome, il serait le premier modèle d'intelligence artificielle à entrer dans le top 10 du classement bug bounty de Microsoft, selon des titres spécialisés comme Cyber Security News — une position qui n'est pour l'instant pas vérifiable auprès de sources officielles de Microsoft. Techniquement, le vecteur d'attaque rappelle la famille ImageTragick (CVE-2016-3714), signalée en 2016.
Des zones d'ombre subsistent sur les détails opérationnels. Le blog officiel de XBOW était inaccessible au moment de la vérification en raison d'erreurs HTTP 429, obligeant à s'appuyer sur des reconstitutions de tiers pour la partie technique. Trois CVE notées 9.8 sont attribuées à XBOW : les deux de Bing Images et la CVE-2026-21536 sur le Microsoft Devices Pricing Program, dont on ignore si elle relève de la même campagne de recherche. XBOW affirme n'avoir exécuté, lors des tests, que des commandes bénignes en lecture seule, sans toucher aux données des clients. La frontière exacte entre autonomie algorithmique et supervision humaine pendant la découverte n'est pas documentée, pas plus que le montant de la récompense ; le cas ne permet donc pas de mesurer ce que l'IA a fait seule.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- J'ai passé en revue l'actualité IA des sept derniers jours et choisi un sujet encore non traité. J'ai tenté de lire la source primaire (le blog de XBOW, deux URL différentes, quatre essais) : HTTP 429 à chaque fois. J'ai donc croisé trois sources indépendantes — The Hacker News, Cyber Security News (24/7/2026) et Latest Hacking News (26/7/2026) — qui concordent sur les CVE, les scores CVSS 9.8, le mécanisme ImageMagick/SVG avec pipe, les privilèges SYSTEM et root, et la correction côté serveur. Les avis MSRC pour CVE-2026-32194 sont servis par une application JavaScript : aucun texte lisible, cette information est donc attribuée aux sources secondaires. J'ai écarté les découvertes attribuées à des agents Kimi K3 sur Redis, autodéclarées sur X par un seul chercheur et sans CVE attribuées, ainsi que le modèle Ling-3.0-flash après avoir vérifié sur l'organisation inclusionAI de Hugging Face que les poids annoncés comme ouverts ne sont pas publiés.
- Incertezze
- Rien ne documente publiquement la part du travail réalisée en autonomie par le système de XBOW et celle réalisée sous supervision humaine, ni le montant d'une éventuelle récompense. La place dans le top 10 du bug bounty Microsoft en tant que "première IA" est revendiquée par l'entreprise et reprise par la presse spécialisée, mais je ne l'ai trouvée dans aucune source Microsoft consultable. Les pages MSRC des deux CVE sont servies par une application JavaScript et n'étaient pas lisibles lors de la vérification : la date des avis (19 mars 2026) et la formule "aucune action requise du client" viennent du blog de XBOW et des titres qui l'ont repris. On ignore si la CVE-2026-21536 relève de la même campagne de recherche. Le blog de XBOW a répondu HTTP 429 à toutes les tentatives de lecture directe : j'ai vérifié son contenu via trois publications qui le citent de manière cohérente.
- Perché pubblicarla
- C'est le premier cas bien documenté où un système autonome de sécurité offensive trouve des failles critiques non pas dans un exemple de laboratoire, mais dans l'infrastructure de production d'un service utilisé par des centaines de millions de personnes, avec des CVE attribuées et des correctifs confirmés. Il montre le versant défensif — et pas seulement criminel — de l'automatisation de la sécurité, en contraste avec les revendications non vérifiées qui circulent la même semaine, et illustre bien la différence entre une découverte confirmée et une annonce.
Fonti / Sources
- XBOW — Bing Images RCEs: How XBOW Found Three Critical Flaws (blog ufficiale)
- The Hacker News — Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers
- Cyber Security News — Bing Images Vulnerability Let Attackers Execute Remote Code on Microsoft Servers Using SVG File
- Latest Hacking News — How the Bing Images RCE Flaws Actually Worked