VS Code插件市场竟无防护?有人竟在此发布具有勒索软件功能的插件
admin 2025-11-07 96浏览
过去针对开发人员的攻击,主要针对NPM和PyPI包用户,但近期针对IDE工具Visual Studio Code(VS Code)用户的攻击日益增多,攻击者通过上传恶意扩展程序 targeting 开发者,现在甚至开始利用这...
admin 2025-11-07 96浏览
过去针对开发人员的攻击,主要针对NPM和PyPI包用户,但近期针对IDE工具Visual Studio Code(VS Code)用户的攻击日益增多,攻击者通过上传恶意扩展程序 targeting 开发者,现在甚至开始利用这...
admin 2025-11-05 73浏览
AI集成开发环境(IDE)正成为热门,其中较知名的包括Cursor和Windsurf。近日传出这些IDE的用户遭到盯上,黑客通过扩展市场分发恶意程序。 安全公司Secure Annex指出,远程访问木马SleepyD...
admin 2025-10-27 139浏览
GitHub发布新的Copilot嵌入向量模型 GitHub发布新的Copilot嵌入向量模型,主打在VS Code中更精准即时地找出与开发者意图相符的代码片段,同时降低本地与服务器端的内存负担。官方测试显示...
admin 2025-10-27 144浏览
锁定开发者的恶意软件攻击,大部分是通过NPM包与PyPI包进行,近期更出现通过NPM包传播的蠕虫程序。然而,这类威胁现在也盯上了集成开发环境(IDE)工具Visual Studio Code(VS Code)的用...
admin 2025-10-18 107浏览
伪装成开发工具的恶意插件:TigerJack攻击事件揭露VS Code生态安全隐患 代号TigerJack的攻击者自2025年初以来,通过多个发布者账号在VS Code与OpenVSX插件市场上传至少11款恶意扩展。这些插件...
admin 2025-10-15 141浏览
微软发布VS Code 9月更新版v1.105,该版本更新重点在于人工智能辅助与代理工具整合。其一是在稳定版内置MCP服务器市场预览版,清单来自GitHub MCP注册库,用户可在扩展视图页面直接浏览...
admin 2025-09-30 137浏览
Anthropic推出多项Claude Code更新,支持原生VS Code扩展、终端界面升级与检查点机制 Anthropic推出多项Claude Code更新,包含原生VS Code扩展功能、终端界面2.0,以及新的检查点机制。这些功能以...