Empoisonnement de cache
Empoisonnement de cache (en anglais cache poisoning) : attaque qui consiste à écrire, depuis un job peu privilégié ou compromis, une entrée de cache qu'un job plus privilégié restaurera et exécutera. Le job privilégié fait alors, avec ses droits (publication, déploiement), ce que l'attaquant a placé dans l'archive.
C'est le mécanisme des compromissions d'Ultralytics (2024) et de TanStack (2026). Depuis 2026, GitHub n'autorise plus les déclencheurs à faible confiance à écrire dans le cache de la branche par défaut, et la clé cache-mode permet de restreindre l'accès job par job.