2026年7月26日至8月1日,安全公司Manifold发现77款仿冒Open VSX平台的恶意插件。这些插件伪装成正版扩展,统一使用0.0.1版本号并指向新注册域名mangorbit[.]com,疑似同一团伙批量制作。其中19款含完整窃取模块,可获取主机名、操作系统、用户名、编辑器版本、设备ID等敏感信息。8月3日,全部插件已被Open VSX平台下架。事件凸显VS Code生态供应链风险,提醒开发者审慎验证插件来源。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
2026年7月26日至8月1日,安全公司Manifold发现77款仿冒Open VSX平台的恶意插件。这些插件伪装成正版扩展,统一使用0.0.1版本号并指向新注册域名mangorbit[.]com,疑似同一团伙批量制作。其中19款含完整窃取模块,可获取主机名、操作系统、用户名、编辑器版本、设备ID等敏感信息。8月3日,全部插件已被Open VSX平台下架。事件凸显VS Code生态供应链风险,提醒开发者审慎验证插件来源。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。