恶意 VS Code 扩展潜伏窃取密钥,OpenAI API Key 成攻击目标

TechNadu · x · 2026-08-10

近期发现针对 Solidity 开发者的恶意 VS Code 扩展程序。这些扩展会在潜伏数小时甚至数天后才激活,以躲避常规的安全审查。

其恶意行为包括窃取加密货币钱包、GitHub/GitLab 令牌、AWS 凭证、OpenAI API 密钥以及 SSH 密钥。目前,被标记的两个恶意扩展已从 Open VSX 平台下架,但其中一个相关的 GitHub 仓库在被举报时仍可访问。

所属事件:恶意VS Code扩展潜伏窃取OpenAI密钥与加密钱包(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →