Сегодня 31 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры вломились в 1,5 млн систем через два вредоносных ИИ-расширения Microsoft VSCode — и они до сих пор не удалены

Более 1,5 млн человек могут оказаться жертвами утечки конфиденциальных данных на ресурсы китайской группировки киберпреступников — они опубликовали в VSCode Marketplace два вредоносных расширения.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Вредоносные расширения на платформе Visual Studio Code (VSCode) Marketplace обнаружили эксперты в области кибербезопасности из компании Koi Security. В описании к расширениям говорится, что они предлагают функции помощника с искусственным интеллектом. Эту функцию они действительно поддерживают, но также загружают конфиденциальные данные пользователей на расположенный в Китае сервер. Расширения под названием «ChatGPT – 中文版» (1,34 млн установок) и «ChatMoss (CodeMoss)» (150 тыс. установок) работают в рамках вредоносной кампании MaliciousCorgi, причём оба отправляют украденные данные на один и тот же сервер.

Для извлечения данных используются три различных механизма. Первый в реальном времени отслеживает открываемые в клиенте VS Code файлы, кодирует их в Base64 и передаёт на сервер. Второй механизм включается по команде с сервера и отправляет из рабочего пространства жертвы до 50 файлов. Третий — элемент iframe с нулевым размером в режиме веб-просмотра расширения с загруженными коммерческими SDK. Эти SDK отслеживают поведение пользователе, создают идентификационные профили и отслеживают другую активность.

Microsoft пообещала изучить ситуацию, но оба расширения на данный момент по-прежнему доступны для скачивания.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Мы немного мазохисты»: разработчики Warhammer 40,000: Dark Heresy и The Expanse: Osiris Reborn не испугались бы сделать Baldur’s Gate 4 20 мин.
Финансовый отчёт Frictional Games рассекретил «новую версию» культового хоррора Amnesia: The Dark Descent 2 ч.
MudRunner с подвохом: внедорожный симулятор Prospice отправит игроков доставлять проклятые грузы в погоне за оккультным знанием 3 ч.
Anthropic трижды поймала свои ИИ-модели во взломе чужих систем 3 ч.
Конфликт Anthropic и Пентагона получил неожиданный поворот — судью не убедили доказательства опасности технологий компании 6 ч.
ИИ-агент Gemini Spark теперь может использовать Chrome для автоматического просмотра веб-страниц, AI Pro стал доступен по всему миру 6 ч.
Google повысит безопасность Chrome за счёт обновления браузера без его полной перезагрузки 6 ч.
Новая статья: The Mermaid Mask — замечательный подводный детектив. Рецензия 12 ч.
OpenAI снизила расценки и расширила лимиты на две из трёх ИИ-модели GPT-5.6 13 ч.
ИИ привёл к перерасходу бюджета на 860 % — Amazon признала, что нейросети сделали ошибки «катастрофически дорогими» 13 ч.
Акции SK hynix и Samsung резко вернулись к росту после хороших отчётов Microsoft и Amazon 15 мин.
Форматы E3.S, E1.S, SFF и ёмкость до 61,44 Тбайт: Kioxia представила свои первые корпоративные SSD с интерфейсом PCIe 6.0 16 мин.
Астрономы обнаружили блуждающую сверхмассивную чёрную дыру — она разорвала звезду вдали от центра галактики 45 мин.
Российские операторы начали раздавать бесплатный роуминг, чтобы удержать абонентов 48 мин.
Акции AMD, Micron, Sandisk и других производителей чипов подскочили на волне успешного отчёта Microsoft 49 мин.
Европа попытается создать свой аналог американской и китайской ИИ-инфраструктуры, построит семь гигафабрик 50 мин.
Недопоставки iPhone, Mac и iPad вскоре существенно усилятся, предупредила Apple — акции упали на 5,5 % 2 ч.
Квантовое превосходство Шрёдингера: IBM придумала, как доверять результатам квантовых компьютеров 2 ч.
В России стартовали продажи смартфонов Huawei Pura 90s и наушников-клипс FreeClip 2 S 3 ч.
HUAWEI Pura 90s Pro Max: прощай, тяжелый рюкзак 3 ч.