Сегодня 02 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры вломились в 1,5 млн систем через два вредоносных ИИ-расширения Microsoft VSCode — и они до сих пор не удалены

Более 1,5 млн человек могут оказаться жертвами утечки конфиденциальных данных на ресурсы китайской группировки киберпреступников — они опубликовали в VSCode Marketplace два вредоносных расширения.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Вредоносные расширения на платформе Visual Studio Code (VSCode) Marketplace обнаружили эксперты в области кибербезопасности из компании Koi Security. В описании к расширениям говорится, что они предлагают функции помощника с искусственным интеллектом. Эту функцию они действительно поддерживают, но также загружают конфиденциальные данные пользователей на расположенный в Китае сервер. Расширения под названием «ChatGPT – 中文版» (1,34 млн установок) и «ChatMoss (CodeMoss)» (150 тыс. установок) работают в рамках вредоносной кампании MaliciousCorgi, причём оба отправляют украденные данные на один и тот же сервер.

Для извлечения данных используются три различных механизма. Первый в реальном времени отслеживает открываемые в клиенте VS Code файлы, кодирует их в Base64 и передаёт на сервер. Второй механизм включается по команде с сервера и отправляет из рабочего пространства жертвы до 50 файлов. Третий — элемент iframe с нулевым размером в режиме веб-просмотра расширения с загруженными коммерческими SDK. Эти SDK отслеживают поведение пользователе, создают идентификационные профили и отслеживают другую активность.

Microsoft пообещала изучить ситуацию, но оба расширения на данный момент по-прежнему доступны для скачивания.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ведущие ИИ-лаборатории озаботились вопросом «сознания» у машин 14 мин.
Google навела порядок в «Play Маркете» — искать скидки и новинки стало проще 2 ч.
Новый трейлер подтвердил дату выхода неонуарного хоррора на выживание Silver Pines в духе «Твин Пикс» 3 ч.
«Silent Hill встретилась с Diablo»: трейлер изометрического хоррора Liminal Point с бывшей рок-звездой в главной роли понравился игрокам 4 ч.
Доработка сюжета, улучшения геймплея и DLC на горизонте: авторы Crimson Desert раскрыли планы на ближайшие обновления 4 ч.
«Базис» реализовал нативную интеграцию с печатными устройствами «Катюша» 5 ч.
«Базис» реализовал нативную интеграцию с печатными устройствами «Катюша» 5 ч.
Reka выберется из дремучего леса раннего доступа Steam уже совсем скоро — новый трейлер и дата выхода симулятора славянской ведьмы 5 ч.
Дуров: криптовалюту TON переименовали в GRAM 7 ч.
Анонсирован духовный наследник Zeus: Master of Olympus — градостроительная стратегия Theos: Cities of Myth, где переплелись история и мифы 8 ч.
MSI показала кулер с алмазами и металлическими вентиляторами для видеокарт нового поколения 17 мин.
iPhone рискуют остаться без поддержки 5G в России — всё из-за нестандартных частот 26 мин.
Учёные наконец собрали воедино «улики» по загадочным радиосигналам из глубин космоса — и приблизились к их разгадке 53 мин.
SAMA привезла на Computex 2026 панорамные корпуса, СЖО с двумя экранами и блоки питания мощностью до 1650 Вт 60 мин.
Phison представила контроллеры для SSD с PCIe 6.0 и эталонные накопители на их основе 2 ч.
В России начались продажи TWS-наушников Realme Buds Air8 Pro с двухполосными динамиками и двойным шумоподавлением 2 ч.
В Огайо перестали действовать налоговые льготы для ЦОД, истощающие казну штата 2 ч.
D-Wave пообещала создавать в 2032 году универсальный квантовый компьютер — лучший, чем у других 2 ч.
Asus представила мышь ROG Harpe II Extreme Edition 20 с прозрачным корпусом, позолотой и ценой $260 2 ч.
MSI представила ноутбуки по мотивам «Истории игрушек» и картин ван Гога 2 ч.