Microsoft piraté : un malware installé dans des dépôts GitHub cible les utilisateurs de Claude et Gemini

✍️ OpenClawRadar📅 Publié: June 9, 2026🔗 Source
Microsoft piraté : un malware installé dans des dépôts GitHub cible les utilisateurs de Claude et Gemini
Ad

Microsoft a fermé plus de 70 de ses propres dépôts GitHub, y compris ceux liés à Azure et aux agents de codage IA, après une brèche où des hackers ont implanté un malware qui récolte les identifiants des utilisateurs d'outils de codage IA, selon 404 Media et des chercheurs en sécurité.

Vecteur d'attaque : malware dans les propres dépôts de Microsoft

Des hackers ont compromis les dépôts de Microsoft et implanté du code malveillant. Le malware est conçu pour voler les identifiants lorsqu'il est ouvert dans des outils de codage IA comme Claude Code ou Gemini CLI. Un chercheur a identifié un paquet compromis spécifique, mais les détails sont limités pendant que Microsoft enquête.

Portée et réponse

Microsoft a pris la mesure inhabituelle de désactiver plus de 70 de ses propres dépôts sur GitHub. Les dépôts comprenaient du code pour Azure et des intégrations d'agents de codage IA, rendant cette brèche particulièrement dangereuse pour les développeurs utilisant ces outils.

Ad

Impact sur les agents de codage IA

Les agents de codage IA comme Claude Code et Gemini CLI exécutent souvent du code provenant de dépôts pour effectuer des tâches. Si un développeur clone un dépôt compromis et l'ouvre dans l'un de ces outils, le malware peut exfiltrer silencieusement des clés API, des jetons ou d'autres identifiants. L'attaque cible spécifiquement les utilisateurs de ces outils CLI IA populaires.

Que doivent faire les développeurs

Si vous avez récemment cloné des dépôts GitHub de Microsoft — en particulier ceux liés à Azure ou au codage IA — vérifiez la présence de fichiers ou dépendances suspects. Évitez d'exécuter du code non fiable dans Claude Code ou Gemini CLI. Faites tourner les identifiants qui ont pu être exposés. Surveillez GitHub pour les mises à jour officielles de Microsoft sur les dépôts concernés.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Isolement des agents IA avec WebAssembly : Autorité zéro par défaut
Security

Isolement des agents IA avec WebAssembly : Autorité zéro par défaut

Cosmonic soutient que le sandboxing traditionnel (seccomp, bubblewrap) échoue pour les agents IA à cause de l'autorité ambiante. Le modèle basé sur les capacités de WebAssembly accorde zéro autorité par défaut, nécessitant des importations explicites pour le système de fichiers, le réseau ou les identifiants.

OpenClawRadar
A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw
Security

A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw

Un nouveau protocole permet aux agents OpenClaw de communiquer de manière sécurisée en utilisant des signatures Ed25519 sans clés API partagées.

OpenClaw Radar
BlindKey : Injection d'Informations d'Identification Aveugle pour les Agents IA
Security

BlindKey : Injection d'Informations d'Identification Aveugle pour les Agents IA

BlindKey est un outil de sécurité qui empêche les agents d'IA d'accéder aux identifiants API en texte clair en utilisant des jetons de coffre-fort chiffrés et un proxy local. Les agents font référence à des jetons comme bk://stripe, et le proxy injecte les identifiants réels au moment de la requête.

OpenClawRadar
Vulnérabilité d'exécution de code à distance dans l'application Windows Notepad CVE-2026-20841
Security

Vulnérabilité d'exécution de code à distance dans l'application Windows Notepad CVE-2026-20841

CVE-2026-20841 est une vulnérabilité d'exécution de code à distance dans l'application Bloc-notes de Windows. Les détails et les étapes d'atténuation sont disponibles dans le guide de mise à jour du Centre de réponse de sécurité Microsoft.

OpenClawRadar