# Un assistant IA de codage piraté propage le ver Shai-Hulud dans une centaine de dépôts

> Selon Mandiant, un attaquant a détourné la session d'un assistant IA de codage pour lui faire recommander un paquet piégé, déclenchant le vol de jetons GitHub

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/shai-hulud-assistant-ia-codage-detourne-vol-jetons-github
- Auteur : Kelvyn
- Publié le : 17 septembre 2026 (2026-09-17T04:41:44.778Z)
- Rubrique : Cybersécurité
- Sujets : Cybersécurité, IA, supply chain, GitHub, PyPI, Mandiant
- Langue : français

Le cabinet de cybersécurité **Mandiant** a publié en septembre 2026 les détails d'une attaque de chaîne d'approvisionnement logicielle où un pirate a directement détourné la session active d'un assistant IA de codage pour l'amener à recommander, puis faire installer, un paquet piégé chez un fournisseur SaaS dont l'identité n'a pas été révélée.

## Comment l'attaque s'est déroulée

Selon Mandiant, l'attaquant a d'abord pris le contrôle d'une session active d'assistant IA de codage. L'assistant a ensuite recommandé un logiciel que l'attaquant avait lui-même empoisonné au préalable, et cette recommandation a été acceptée par un développeur travaillant sur le projet.

Une fois la recommandation acceptée, l'attaquant a fait installer un voleur d'informations via un paquet contaminé publié sur **PyPI**, le registre officiel de paquets Python. Ce logiciel malveillant a ensuite volé des jetons OAuth GitHub, donnant à l'attaquant un accès étendu aux dépôts de code de l'organisation visée.

C'est ce ver, baptisé **Shai-Hulud**, qui s'est ensuite propagé de façon autonome. Mandiant évalue la propagation à environ 100 dépôts de code internes, l'attaquant ayant également réussi à compromettre un paquet dans l'espace de noms officiel de l'entreprise touchée, provoquant une deuxième vague d'infection.

## Pourquoi ce cas est différent des attaques de chaîne d'approvisionnement classiques

Les attaques de type typosquatting ou de paquets malveillants sur les registres publics ne sont pas nouvelles. Ce qui change ici, c'est le point d'entrée : ce n'est pas un développeur qui a tapé un nom de paquet erroné, mais un assistant IA de codage, en principe de confiance, qui a lui-même recommandé le logiciel piégé après avoir été manipulé. Le développeur n'a fait qu'accepter une suggestion qui semblait légitime.

> Mandiant n'a pas précisé comment l'attaquant a initialement pris le contrôle de la session de l'assistant IA, ni si une faille technique spécifique a été exploitée ou s'il s'agissait d'un accès déjà compromis par ailleurs.

## Les recommandations de Mandiant

- Vérifier les dépendances tierces contre des sommes de contrôle cryptographiques avant installation.
- Isoler les secrets (jetons, clés d'API) des extensions et outils connectés aux assistants IA.
- Router le trafic de dépendances via des dépôts internes contrôlés plutôt que d'installer directement depuis les registres publics.

## À retenir

- Mandiant a documenté une attaque où un pirate a détourné la session d'un assistant IA de codage pour lui faire recommander un paquet PyPI piégé.
- Le ver Shai-Hulud qui en a résulté a volé des jetons OAuth GitHub et s'est propagé dans environ 100 dépôts de code internes.
- L'identité du fournisseur SaaS touché n'a pas été révélée par Mandiant.
- Mandiant recommande de vérifier les dépendances par somme de contrôle, d'isoler les secrets des outils IA et de router les dépendances via des dépôts internes.

## Source

[Attacker Hijacks AI Coding Assistant Session, Spreads Shai-Hulud Across About 100 Repositories](https://thehackernews.com/2026/09/attacker-hijacks-ai-coding-assistant.html), The Hacker News, citant un rapport de Mandiant.

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/shai-hulud-assistant-ia-codage-detourne-vol-jetons-github