Un assistant IA de codage piraté propage le ver Shai-Hulud dans une centaine de dépôts
Le cabinet de cybersécurité Mandiant a documenté en septembre 2026 une attaque où un pirate a détourné la session active d'un assistant IA de codage chez un fournisseur SaaS non identifié, pour lui faire recommander un paquet PyPI piégé. Le ver Shai-Hulud qui en a résulté s'est propagé dans environ 100 dépôts de code internes.
Kelvyn2 min de lecture