恶意VS Code扩展潜伏窃取OpenAI密钥与加密钱包

安全研究人员发现,近期出现了针对Solidity开发者的恶意VS Code扩展程序。这些插件在安装后会潜伏数小时甚至数天,以躲避常规的安全审查,随后被激活并实施窃取行为。受影响的高危凭证包括加密货币钱包、GitHub和GitLab令牌、AWS凭证、SSH密钥以及OpenAI API密钥等敏感信息。

2026-08-10 ~ 2026-08-10 · 2 条相关

另有 1 条近重复转述:TechNadu