Краткое содержание
На маркетплейсе VSCode обнаружены два вредоносных расширения, маскировавшихся под ИИ-помощников, которые суммарно установили 1,5 млн раз и передавали код жертв на китайские серверы.
Теги
vscode
malware
ai
security
supply-chain
data-leak
china
Упомянутые сущности
Koi Security
Visual Studio Code
Китай
Полный текст
Вредоносные расширения VSCode были установлены 1,5 млн разИсследователи из компании Koi Security обнаружили на официальном маркетплейсе Visual Studio Code два вредоносных расширения, которые маскировались под ИИ-помощников для кодинга. Суммарно их скачали 1,5 млн. Оба расширения выдавали себя за легитимные инструменты для ускорения разработки, и незаметно передавали на китайские серверы весь код, с которым работали жертвы.https://xakep.ru/2026/01/27/vscode-fake-ai/
Другие посты из xakep_ru
xakep_ru
2026-01-22T15:35:21+00:00
Исследователи Miggo Security обнаружили метод обхода защиты Google Gemini от промпт-инжектов через приглашения в Google Calendar, что позволяет похищать приватные данные жертв.
Читать