Scanner de sécurité axé sur l'IA. NOUVEAU dans v2026.7 : détection de compromission de Claude Code — vérifiez les hooks, permissions et compétences `.claude/` avant de cloner — plus un scanner de signatures d'attaques IA toujours actif et des règles natives Rust & PHP. Également : `medusa scan --git` pour vérifier n'importe quel dépôt, `medusa secrets scan` pour les clés API divulguées. 40 000+ modèles, zéro configuration.
Scanner de sécurité pensé pour l'IA avec plus de 40 000 modèles de détection pour les applications IA/ML, les agents et les LLM.
🤖 Fonctionne directement - aucune installation d'outil requise.
🚨 200 CVE : Log4Shell, Spring4Shell, XZ Utils, LangChain RCE, MCP-Remote RCE, React2Shell
🔥 medusa scan --git <URL> — Analysez n'importe quel dépôt pour détecter les attaques sur la chaîne d'approvisionnement IA (empoisonnement de dépôt, injection de prompt, empoisonnement d'outils MCP)
🔐 medusa secrets scan — Trouvez les clés API divulguées dans l'historique de votre Claude / Cursor / Copilot / shell. 21 types d'émetteurs. Rédaction interactive sur place.
🚀 v2026.7.0 : détection de compromission de Claude Code, scanner toujours actif de signatures d'attaques IA, règles de sécurité natives Rust et PHP, et diagnostics au niveau des règles — en plus de plus de 40 000 modèles de détection.
MEDUSA est un scanner de sécurité pensé pour l'IA avec plus de 40 000 modèles de détection qui fonctionne directement. Installez et analysez simplement - aucune installation d'outil externe requise. Les règles intégrées de MEDUSA détectent les vulnérabilités dans les applications IA/ML, les agents LLM, les serveurs MCP, les pipelines RAG et le code traditionnel.
medusa scan --git <URL> - Analysez n'importe quel dépôt GitHub pour détecter les attaques sur la chaîne d'approvisionnement IA en quelques secondesmedusa secrets scan + purge - Trouvez les clés API / jetons / clés privées divulgués dans les historiques de chat de Claude Code / Cursor / Copilot / Zed / Gemini et dans l'historique de votre shell bash / zsh / psql / mysql / python REPL. 21 types d'émetteurs (Anthropic, OpenAI, PyPI, GitHub PAT, AWS, GCP, Stripe, Slack…). Purge interactive [y/n/s/a/q] avec sauvegarde obligatoire octet pour octet et rédaction compatible JSONL. Uniquement en local, aucune télémétrie.pip install - aucune installation d'outil nécessaire.medusa.yml pour les paramètres spécifiques au projetDétection de la chaîne d'approvisionnement Claude Code, couverture linguistique élargie et observabilité au niveau des règles.
| Changement | Détails | |
|---|---|---|
| 🛡️ | Détection de compromission de Claude Code | medusa scan --git vérifie désormais structurellement .claude/ — hooks empoisonnés (curl|bash, base64→exec, exfiltration d'identifiants, shells inversés), permissions trop larges (Bash(*), bypassPermissions), sous-agents à outils génériques, et compétences dropper — avant que vous ne cloniez. |
| 🎯 | Scanner toujours actif de signatures d'attaques | Comble une lacune de faux négatifs — les charges utiles de jailbreak / injection de prompt dans les fichiers de données (.jsonl/.csv) et la prose sont désormais détectées quelle que soit la confiance du contexte LLM, ainsi que la récupération d'unicode invisible / bidi (Trojan Source, CVE-2021-42574). |
| 🦀 | Règles de sécurité natives Rust | 22 règles prêtes à l'emploi (aucune chaîne d'outils requise) — vérification TLS désactivée, injection de commandes, désérialisation non fiable, SQL brut, opérations mémoire dangereuses, cryptographie faible, SSRF. |
| 🐘 | Règles de sécurité natives PHP | 16 règles prêtes à l'emploi — SQLi, injection de commandes/eval, LFI/RFI, traversée de chemin, injection d'objets unserialize(), téléversement sans restriction, XSS réfléchi, SSRF, cryptographie faible. |
| 🔬 | Diagnostics de règles (--trace-rules) | Journal de déclenchement par règle + mesures de temps (rule-trace.jsonl, slow_rules.csv) et une heartbeat survivant aux blocages — a trouvé et corrigé un véritable ReDoS à backtracking catastrophique, ainsi qu'un lint ReDoS/ensemble imbriqué qui bloque les modèles dangereux au moment de la rédaction. |
| ⚡ | Moteur + précision | Gains de performance rapides du moteur d'analyse, mode de criblage contextuel pour la vérification des cibles --git, échantillonnage avec plafond d'octets pour les gros fichiers, et correction d'un faux positif secret lié aux espaces réservés de documentation. |
v2026.5.12 — La plus grosse version de modèles : passage de 9 600 à plus de 40 000 modèles de détection issus de 8 466 articles de recherche en sécurité IA, renforcés contre les faux positifs ; scanner structurel d'intégrité des règles.
v2026.5.10 — Durcissement de la sécurité : correction d'une injection de commande dans l'extension VS Code, correction du bug des résultats en cache --fail-on, correction d'un chemin obsolète dans le cache d'outils, configuration MCP du dossier utilisateur désormais optionnelle.
v2026.5.9 — Couverture du commerce agentique : UCPScanner + AP2Scanner + 45 règles de modèles positifs ajustées manuellement.
v2026.5.8 — medusa secrets : analysez les historiques de chat IA et de shell pour détecter des identifiants divulgués (21 types d'émetteurs) avec purge interactive [y/n/s/a/q].
v2026.5.7 — Règles d'injection indirecte de prompt (101/102), scanner d'imports de la chaîne d'approvisionnement, correction du multiprocessing macOS/Windows.
v2026.5.5 — Version de durcissement de la sécurité (défenses contre l'injection argv, SSRF git, intégrité du cache HMAC, correction XSS markdown).