این افزونهها از سه مکانیزم جمعآوری داده استفاده میکنند: نظارت بلادرنگ بر فایلهای باز شده که محتوای کامل آنها را به صورت Base64 رمزگذاری و ارسال میکنند، دستور سرقت فایل که تا ۵۰ فایل از فضای کاری قربانی را مخفیانه منتقل میکند، و استفاده از iframe صفر پیکسلی برای بارگذاری چهار SDK تجزیهوتحلیل تجاری چینی شامل Zhuge.io، GrowingIO، TalkingData و Baidu Analytics برای ردیابی رفتار کاربر و ایجاد پروفایل هویتی. این افزونهها کدهای منبع خصوصی، فایلهای پیکربندی، اعتبارنامههای سرویس ابری و فایلهای .env حاوی کلیدهای API را در معرض خطر قرار میدهند. مایکروسافت اعلام کرده در حال بررسی این گزارش است و اقدامات مناسب را انجام خواهد داد.
کلمات کلیدی : افزونه مخرب VSCode، سرقت اطلاعات توسعهدهندگان، MaliciousCorgi، امنیت ویژوال استودیو کد، افزونه هوش مصنوعی مخرب، ChatGPT چینی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.