La vulnérabilité PyPI elementary-data expose les identifiants cloud de milliers de développeurs
Un paquet Python malveillant nommé elementary-data, téléchargé plus de 100 000 fois, a volé les identifiants d'accès aux services cloud (AWS, Azure, GCP).
La compromission a affecté directement les machines de développeurs ignorant la présence du code malveillant dans leurs dépendances.
PyPI a supprimé le paquet; les équipes de sécurité conseillent une rotation d'urgence des secrets cloud exposés.