Les assistants de codage IA ont cessé d'être de simples widgets d'autocomplétion il y a bien longtemps. Ils indexent vos dépôts, lisent vos variables d'environnement, suggèrent des commandes shell et murmurent des correctifs dans votre terminal. Ils résident dans le même espace mémoire que votre code source, vos jetons locaux, vos configurations CLI cloud et vos clés SSH. Cette proximité en fait une partie de votre surface d'attaque de manière très directe, et non théorique.
La plupart des équipes ont adopté ces outils à la hâte. Un développeur installe une extension, s'authentifie avec un jeton d'accès personnel et commence à accepter des suggestions générées par l'IA. Les revues de sécurité suivent rarement le rythme. Deux menaces récentes, Djinn Stealer et ChocoPoC, montrent précisément pourquoi ce décalage est dangereux.
Le voisin que vous avez oublié de contrôler
Réfléchissez à l'endroit où se situe réellement votre assistant. Si vous utilisez GitHub Copilot, Cursor, Continue ou tout outil similaire, il a probablement un accès en lecture à vos fichiers ouverts, à la structure de votre projet et, parfois, à l'intégralité de votre système de fichiers local
