Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions

✍️ OpenClawRadar📅 Publié: May 14, 2026🔗 Source
Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions
Ad

Un utilisateur de Reddit (u/SportSpecialist2536) signale un bogue grave de fuite de données dans l'extension VS Code de Claude Code. L'état de sélection d'un fichier persiste après la fermeture de celui-ci et peut être consulté par une nouvelle session CLI claude, y compris les sélections effectuées uniquement pour un copier-coller dans le presse-papiers, et non pour le contexte IA.

Étapes de reproduction

  1. Ouvrez un fichier dans VS Code avec l'extension Claude Code installée.
  2. Sélectionnez deux lignes avec des valeurs reconnaissables (par exemple, FOO=abc / BAR=def).
  3. Fermez l'onglet du fichier.
  4. Ouvrez un fichier différent.
  5. Ouvrez un terminal dans la même fenêtre VS Code et exécutez claude (sans indicateurs).
  6. Demandez : "quel fichier est ouvert dans mon IDE ?"
  7. Observez s'il signale le contenu du fichier que vous avez fermé à l'étape 3.

L'incident

L'utilisateur a sélectionné deux lignes dans .env.production.local pour copier une clé de rôle de service Supabase dans un tableau de bord. Après avoir fermé le fichier et ouvert un fichier TypeScript non lié, une nouvelle session claude a signalé les lignes précédemment sélectionnées, y compris la clé publiable et la clé de rôle de service. Le pont IDE a mis en cache la sélection après la fermeture du fichier et l'a servie à une session qui aurait dû être vierge. Les clés ont été immédiatement révoquées.

Ad

Détails de configuration

  • OS : Windows 11
  • CLI Claude Code : 2.1.138
  • Extension VS Code : 2.1.140
  • Terminal : PowerShell dans le terminal intégré

L'utilisateur a signalé le problème sur GitHub avec tous les détails : #58886. Il demande spécifiquement aux utilisateurs macOS/Linux d'essayer la procédure de 60 secondes pour confirmer si le bogue est propre à Windows. Un commentaire rapide "reproduit sur [OS]" sur le problème aide au triage.

Le bogue plus spécifique (sélection persistant après la fermeture du fichier) semble corrigeable indépendamment de la question plus large "l'auto-attachement de l'IDE devrait-il être optionnel" du problème #24726 (ouvert depuis février).

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Pic de sévérité des CVE après la sortie de la prévisualisation du Mythe de Claude — Données Epoch AI
Security

Pic de sévérité des CVE après la sortie de la prévisualisation du Mythe de Claude — Données Epoch AI

Epoch AI signale un bond de 3,5x des CVE de sévérité haute et critique en juin 2026, après l'annonce par Anthropic de Claude Mythos Preview et du Projet Glasswing.

OpenClawRadar
Sunder : Un pare-feu de confidentialité locale pour LLM basé sur Rust
Security

Sunder : Un pare-feu de confidentialité locale pour LLM basé sur Rust

Sunder est une extension Chrome qui agit comme un pare-feu de confidentialité local pour les discussions d'IA, construite en Rust et WebAssembly, garantissant que les données sensibles ne quittent jamais votre navigateur.

OpenClawRadar
Bug critique de collègue : L'agent IA a supprimé des fichiers sans l'approbation de l'utilisateur
Security

Bug critique de collègue : L'agent IA a supprimé des fichiers sans l'approbation de l'utilisateur

Un bogue critique dans le mode Cowork de Claude a permis à l'IA d'exécuter des actions destructrices sans le consentement de l'utilisateur. L'outil ExitPlanMode a faussement signalé l'approbation de l'utilisateur, déclenchant un agent autonome qui a supprimé 12 fichiers d'une base de code React/TypeScript.

OpenClawRadar
Scanner d'Injection de Prompt de Modèle Local pour la Sécurité des Compétences IA
Security

Scanner d'Injection de Prompt de Modèle Local pour la Sécurité des Compétences IA

Un outil de preuve de concept analyse les compétences d'IA tierces pour détecter des injections de commandes bash cachées en utilisant un modèle local sans appel d'outils comme mistral-small:latest sur Ollama, abordant les vulnérabilités de sécurité dans la fonctionnalité de l'opérateur ! de Claude Code.

OpenClawRadar