Microsoft piraté : un malware installé dans des dépôts GitHub cible les utilisateurs de Claude et Gemini

Microsoft a fermé plus de 70 de ses propres dépôts GitHub, y compris ceux liés à Azure et aux agents de codage IA, après une brèche où des hackers ont implanté un malware qui récolte les identifiants des utilisateurs d'outils de codage IA, selon 404 Media et des chercheurs en sécurité.
Vecteur d'attaque : malware dans les propres dépôts de Microsoft
Des hackers ont compromis les dépôts de Microsoft et implanté du code malveillant. Le malware est conçu pour voler les identifiants lorsqu'il est ouvert dans des outils de codage IA comme Claude Code ou Gemini CLI. Un chercheur a identifié un paquet compromis spécifique, mais les détails sont limités pendant que Microsoft enquête.
Portée et réponse
Microsoft a pris la mesure inhabituelle de désactiver plus de 70 de ses propres dépôts sur GitHub. Les dépôts comprenaient du code pour Azure et des intégrations d'agents de codage IA, rendant cette brèche particulièrement dangereuse pour les développeurs utilisant ces outils.
Impact sur les agents de codage IA
Les agents de codage IA comme Claude Code et Gemini CLI exécutent souvent du code provenant de dépôts pour effectuer des tâches. Si un développeur clone un dépôt compromis et l'ouvre dans l'un de ces outils, le malware peut exfiltrer silencieusement des clés API, des jetons ou d'autres identifiants. L'attaque cible spécifiquement les utilisateurs de ces outils CLI IA populaires.
Que doivent faire les développeurs
Si vous avez récemment cloné des dépôts GitHub de Microsoft — en particulier ceux liés à Azure ou au codage IA — vérifiez la présence de fichiers ou dépendances suspects. Évitez d'exécuter du code non fiable dans Claude Code ou Gemini CLI. Faites tourner les identifiants qui ont pu être exposés. Surveillez GitHub pour les mises à jour officielles de Microsoft sur les dépôts concernés.
📖 Lire la source complète : HN AI Agents
👀 See Also

L'attaque FlyTrap utilise des parapluies adversariaux pour compromettre les drones autonomes basés sur la caméra.
Des chercheurs de l'UC Irvine ont développé FlyTrap, un cadre d'attaque physique qui utilise des parapluies peints pour exploiter les vulnérabilités des systèmes de suivi de cibles autonomes basés sur caméra. L'attaque réduit les distances de suivi à des niveaux dangereux, permettant la capture de drones, des attaques de capteurs ou des collisions physiques.

Vulnérabilités de sécurité OpenClaw : des failles critiques du framework corrigées le 28.03.2026.
Le laboratoire de sécurité Ant AI a identifié 33 vulnérabilités dans le cadre principal d'OpenClaw, avec 8 problèmes critiques corrigés dans la version 2026.3.28. Les vulnérabilités incluent le contournement du bac à sable, l'élévation de privilèges, la persistance des sessions après révocation des jetons, les risques SSRF et la dégradation des listes d'autorisation.

Cache-œil : Un Plugin Qui Empêche le Code Claude de Lire Vos Fichiers .env
Blindfold est un nouveau plugin qui empêche Claude Code d'accéder aux valeurs secrètes réelles dans les fichiers .env en les conservant dans le trousseau du système d'exploitation et en utilisant des espaces réservés comme {{STRIPE_KEY}}, avec des crochets qui bloquent les tentatives d'accès direct.

Piratage du chiffrement de la médiation AppLovin : l'empreinte numérique des appareils contourne l'ATT
Le reverse engineering a révélé que le chiffrement personnalisé d'AppLovin utilise un sel constant + une clé SDK, un PRNG SplitMix64, et aucune authentification. Les requêtes déchiffrées transportent environ 50 champs sur l'appareil (modèle matériel, taille d'écran, locale, heure de démarrage, etc.) même lorsque ATT est refusé, permettant une ré-identification déterministe entre applications.