Alertes
InfoSecurity2026-01-05

SECURITY: Des extensions VS Code malveillantes exposent les chaînes d’outils développeur et IA

CERT-EU a signalé une campagne impliquant des extensions Visual Studio Code malveillantes et des dépendances compromises distribuées via des écosystèmes développeur de confiance.

Pour les équipes Supply Chain qui construisent des scripts, outils analytiques et Decision Apps, les extensions et packages doivent être traités comme des fournisseurs tiers. Les contrôles doivent couvrir les dépôts autorisés, la provenance des dépendances, les identifiants exposés et les permissions.

Plus de détails sont disponibles dans le bulletin CERT-EU.

L'angle Dataleo

Le prototypage contrôlé exige des environnements approuvés, l’analyse des dépendances et une propriété claire du code avant toute connexion aux données opérationnelles.