Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions

✍️ OpenClawRadar📅 Publié: May 14, 2026🔗 Source
Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions
Ad

Un utilisateur de Reddit (u/SportSpecialist2536) signale un bogue grave de fuite de données dans l'extension VS Code de Claude Code. L'état de sélection d'un fichier persiste après la fermeture de celui-ci et peut être consulté par une nouvelle session CLI claude, y compris les sélections effectuées uniquement pour un copier-coller dans le presse-papiers, et non pour le contexte IA.

Étapes de reproduction

  1. Ouvrez un fichier dans VS Code avec l'extension Claude Code installée.
  2. Sélectionnez deux lignes avec des valeurs reconnaissables (par exemple, FOO=abc / BAR=def).
  3. Fermez l'onglet du fichier.
  4. Ouvrez un fichier différent.
  5. Ouvrez un terminal dans la même fenêtre VS Code et exécutez claude (sans indicateurs).
  6. Demandez : "quel fichier est ouvert dans mon IDE ?"
  7. Observez s'il signale le contenu du fichier que vous avez fermé à l'étape 3.

L'incident

L'utilisateur a sélectionné deux lignes dans .env.production.local pour copier une clé de rôle de service Supabase dans un tableau de bord. Après avoir fermé le fichier et ouvert un fichier TypeScript non lié, une nouvelle session claude a signalé les lignes précédemment sélectionnées, y compris la clé publiable et la clé de rôle de service. Le pont IDE a mis en cache la sélection après la fermeture du fichier et l'a servie à une session qui aurait dû être vierge. Les clés ont été immédiatement révoquées.

Ad

Détails de configuration

  • OS : Windows 11
  • CLI Claude Code : 2.1.138
  • Extension VS Code : 2.1.140
  • Terminal : PowerShell dans le terminal intégré

L'utilisateur a signalé le problème sur GitHub avec tous les détails : #58886. Il demande spécifiquement aux utilisateurs macOS/Linux d'essayer la procédure de 60 secondes pour confirmer si le bogue est propre à Windows. Un commentaire rapide "reproduit sur [OS]" sur le problème aide au triage.

Le bogue plus spécifique (sélection persistant après la fermeture du fichier) semble corrigeable indépendamment de la question plus large "l'auto-attachement de l'IDE devrait-il être optionnel" du problème #24726 (ouvert depuis février).

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Publicité Google malveillante ciblant l'installation du code Claude
Security

Publicité Google malveillante ciblant l'installation du code Claude

Une publicité Google malveillante apparaît comme premier résultat pour les recherches 'install claude code', tentant de tromper les utilisateurs pour qu'ils exécutent des commandes terminal suspectes. La publicité était toujours active au 15 mars 2026, et l'auteur a évité de justesse d'exécuter le code.

OpenClawRadar
KnightClaw : Extension de Sécurité Locale pour les Agents OpenClaw
Security

KnightClaw : Extension de Sécurité Locale pour les Agents OpenClaw

KnightClaw est une extension prête à l'emploi qui intercepte les messages avant qu'ils n'atteignent les agents OpenClaw, offrant un système de détection hybride à 8 couches et une rédaction de sortie. Il fonctionne entièrement en local sans aucune télémétrie et est sous licence MIT.

OpenClawRadar
Paquet PyPI Litellm Compromis : La Version Malveillante 1.82.8 Exfiltrait les Identifiants
Security

Paquet PyPI Litellm Compromis : La Version Malveillante 1.82.8 Exfiltrait les Identifiants

Le package PyPI litellm, qui unifie les appels vers OpenAI, Anthropic, Cohere et d'autres fournisseurs de LLM, a été compromis avec la version malveillante 1.82.8 qui a exfiltré des clés SSH, des identifiants cloud, des clés API et d'autres données sensibles pendant environ une heure.

OpenClawRadar
Modèle de sécurité de NanoClaw pour les agents IA : Isolation par conteneurs et code minimal
Security

Modèle de sécurité de NanoClaw pour les agents IA : Isolation par conteneurs et code minimal

NanoClaw implémente une architecture de sécurité où chaque agent d'IA s'exécute dans son propre conteneur éphémère avec un accès utilisateur non privilégié, des systèmes de fichiers isolés et des listes d'autorisation de montage explicites. La base de code est délibérément minimale, avec environ un processus et une poignée de fichiers, s'appuyant sur le SDK d'agent d'Anthropic au lieu de réinventer les fonctionnalités.

OpenClawRadar