Des extensions malveillantes VS Code AI avec 1,5 million d'installations volent le code source du développeur

The Hacker News - TheHackerNews - 26/01
Les chercheurs en sécurité ont découvert deux extensions VS Code de marque AI avec 1,5 million d'installations qui envoient secrètement du code source et des fichiers à des serveurs basés en Chine.

Des chercheurs en cybersécurité ont découvert deux extensions Microsoft Visual Studio Code (VS Code) malveillantes qui sont présentées comme des assistants de codage basés sur l'intelligence artificielle (IA), mais qui hébergent également des fonctionnalités secrètes permettant de siphonner les données des développeurs vers des serveurs basés en Chine.

Les extensions, qui comptent 1,5 million d'installations combinées et sont toujours disponibles au téléchargement sur le marché officiel de Visual Studio, sont répertoriées ci-dessous :

  • ChatGPT - 中文版 (ID : whensunset.chatgpt-china) - 1 340 869 installations
  • ChatGPT - ChatMoss(CodeMoss)(ID : zhukunpeng.chat-moss) - 151 751 ...
    [Courte citation de 8% de l'article original]
Loading...