恶意VS Code插件潜伏窃取OpenAI密钥与加密钱包

TechNadu · x · 2026-08-10

安全研究发现,针对 Solidity 开发者的恶意 VS Code 扩展程序正在窃取加密钱包、GitHub/GitLab 令牌、AWS 凭证、OpenAI API 密钥以及 SSH 密钥。这些恶意插件(如 Later Solidity Pro)采用了延迟激活策略,可能会潜伏数小时甚至数天,以躲避常规的代码审查。

所属事件:恶意VS Code扩展潜伏窃取OpenAI密钥与加密钱包(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →