Datadog publie IDEâSHEPHERD, un bouclier temps rĂ©el contre les extensions malveillantes dans VS Code et Cursor
Selon Datadog (billet technique signĂ© par la chercheuse Tesnim Hamdouni), un nouvel outil open source, IDEâSHEPHERD, renforce la sĂ©curitĂ© de VS Code et Cursor en surveillant et bloquant en temps rĂ©el des comportements malveillants dâextensions et de workspaces, une surface dâattaque trop peu couverte par les protections classiques. đĄïž IDEâSHEPHERD sâintĂšgre au runtime Node.js de lâextension host via requireâinâtheâmiddle pour patcher prĂ©cocement des modules critiques (child_process, http, https). Il offre deux couches complĂ©mentaires: une dĂ©fense Ă lâexĂ©cution (interception de lâexĂ©cution de processus, surveillance des connexions rĂ©seau, blocage de tĂąches VS Code dangereuses) et une dĂ©tection heuristique (analyse des mĂ©tadonnĂ©es dâextensions: versions suspectes, activation wildcard, commandes cachĂ©es, signes dâobfuscation). Il introduit un modĂšle de confiance affinĂ©, Ă©valuant le comportement de chaque extension et ne relayant pas automatiquement la « Workspace Trust » de lâIDE. ...