محققان امنیت سایبری دو افزونه مخرب Microsoft Visual Studio Code (VS Code) را کشف کردهاند که به عنوان دستیارهای کدنویسی مبتنی بر هوش مصنوعی (AI) تبلیغ میشوند، اما قابلیت پنهانی برای انتقال دادههای توسعهدهندگان به سرورهای مستقر در چین دارند. این افزونهها که در مجموع 1.5 میلیون بار نصب شدهاند و هنوز از فروشگاه رسمی Visual Studio قابل دانلود هستند.
دو افزونه مخرب در بازار Visual Studio Code مایکروسافت، دستگاههای توسعهدهندگان را با بدافزار سرقت اطلاعات آلوده میکنند که قادر به گرفتن اسکرینشات، سرقت اعتبارنامهها و ربودن نشستهای مرورگر است.