Post #1767310
2026-04-21 06:24 UTC
@tut_tuuut
Intéressant.
#github en tant que point critique, encore une bonne raison de décentraliser. Sans dépôt central, retrouver les informations exfiltrées serait compliqué pour l'attaquant.
Une extension qui se met à jour automatiquement ( c'est écrit : ne faites pas ça )
Vscode ...
Et pour ce qui est de l'ia, c'est la charge du cheval de troie, pas le cheval lui même.
Replies (1)
-
@tut_tuuut@framapiaf.org 2026-04-21 07:08
@artlog tout ce qui est "courant" constitue une vuln : vscode, l'extension en question installée presque partout, un quelconque agent de code, et GitHub derrière. L'IA est en fait la seule partie facultative de l'attaque.