Kötü amaçlı Microsoft VSCode AI uzantıları 1,5 milyondan fazla kullanıcıya ulaşmış olabilir




  • İki VSCode uzantısı hassas kullanıcı verilerini Çin sunucularına sızdırdı
  • ChatGPT – Çin sürümü ve ChatMoss’un toplam yüklemesi 1,5 milyondan fazla oldu
  • Uzantılar, dosyaları çalmak ve etkinliği izlemek için gizli iframe’ler, komutlar ve SDK’lar kullandı

1,5 milyondan fazla kişinin hassas verileri iki yolla Çinli bilgisayar korsanlarına sızdırılmış olabilir. kötü niyetli VSCode Marketplace’te bulunan uzantılar.

Koi Security’deki güvenlik araştırmacıları, iki kötü amaçlı tarayıcı uzantısı keşfettiklerini söyledi. MicrosoftVisual Studio Code (VSCode) Marketplace, kod düzenleyici eklentileri için resmi Microsoft mağazası.





Kaynak bağlantısı