Post #1552295
2026-04-21 05:05 UTC
Olala la lecture de l'angoisse au petit matin : I was hacked by my editor https://briankohan.com/articles/i-was-hacked/
Une extension vscode mal fichue qui utilise un package npm vérolé, un petit prompt pour l'IA locale assaisonné avec du pompage de données plus traditionnel, et on envoie tout ça sur GitHub...
(Avec conseils pratiques à la fin pour limiter le risque)
Replies (2)
-
@artlog@agora.l0g.eu 2026-04-21 06:24
@tut_tuuut Intéressant. #github en tant que point critique, encore une bonne raison de décentraliser. Sans dépôt central, retrouver les informations exfiltrées serait compliqué pour l'attaquant. Une extension qui se met à jour automatiquement ( c'est écrit : ne faites pas ça ) Vscode ... Et pour ce qui est de l'ia, c'est la charge du cheval de troie, pas le cheval lui même.
-
@sebastienserre@mastodon.thivinfo.com 2026-04-21 06:51
@tut_tuuut Ce genre d'article ne devrait jamais être publié un 1er avril