恶意VS Code插件潜伏窃取OpenAI密钥与加密钱包
TechNadu · x · 2026-08-10
安全研究发现,针对 Solidity 开发者的恶意 VS Code 扩展程序正在窃取加密钱包、GitHub/GitLab 令牌、AWS 凭证、OpenAI API 密钥以及 SSH 密钥。这些恶意插件(如 Later Solidity Pro)采用了延迟激活策略,可能会潜伏数小时甚至数天,以躲避常规的代码审查。
所属事件:恶意VS Code扩展潜伏窃取OpenAI密钥与加密钱包(2 条相关)→
「编程与Agent」频道最新
- 开发者用 Codex 自动处理行政邮件,大幅提升工作效率 — whoiskatrin · 2026-08-10
- 告别手动提示:让 Claude Code 组建多智能体团队实现全自动工作流 — PrajwalTomar_ · 2026-08-10
- galaxy-profile:将 GitHub 个人主页渲染为动态星系 — tom_doerr · 2026-08-10
- 开发者推出 ComfyUI 交互式裁剪节点,优化图像工作流 — obvpm · 2026-08-10
- 放弃频繁开新对话?AI编程工作流正转向长上下文 — JeremyNguyenPhD · 2026-08-10
- 厘清 AI 智能体授权:访问控制与数据绑定是两码事 — Prestigious-Run-1954 · 2026-08-10