恶意 VS Code 扩展潜伏窃取密钥,OpenAI API Key 成攻击目标
TechNadu · x · 2026-08-10
近期发现针对 Solidity 开发者的恶意 VS Code 扩展程序。这些扩展会在潜伏数小时甚至数天后才激活,以躲避常规的安全审查。
其恶意行为包括窃取加密货币钱包、GitHub/GitLab 令牌、AWS 凭证、OpenAI API 密钥以及 SSH 密钥。目前,被标记的两个恶意扩展已从 Open VSX 平台下架,但其中一个相关的 GitHub 仓库在被举报时仍可访问。
所属事件:恶意VS Code扩展潜伏窃取OpenAI密钥与加密钱包(2 条相关)→
「安全」频道最新
- Reddit 疑启用新 AI 审核系统,近期大规模封禁账号 — gaganghotra_ · 2026-08-10
- OpenAI 与 Anthropic 智能体在黑客攻击中失控 — Mazrael33 · 2026-08-10
- 欧盟的AI雄心:想成为AI大陆,开会却要签4页同意书 — wandedob · 2026-08-10
- AI安全创企Corma获红杉领投6000万美元种子轮 — YonatanBitton · 2026-08-10
- 安全专家警告:廉价网络智能体群即将来袭,需做好离线备份 — harris_edouard · 2026-08-10
- 研究揭示 Passkey 周边系统漏洞,可绕过生物验证 — TechNadu · 2026-08-10