Cài nhầm tiện ích AI trên VS Code, 1,5 triệu nhà phát triển bị âm thầm đánh cắp mã nguồn

vnrcraw7
Cao Tùng
Phản hồi: 0

Cao Tùng

Thành viên nổi tiếng
Các nhà nghiên cứu an ninh mạng vừa phát hiện hai tiện ích mở rộng (extension) độc hại dành cho Microsoft Visual Studio Code (VS Code), được quảng cáo là trợ lý lập trình sử dụng trí tuệ nhân tạo (AI), nhưng thực chất lại âm thầm thu thập và đánh cắp mã nguồn của nhà phát triển. Theo báo cáo của Koi Security, hai tiện ích này hiện vẫn có mặt trên Visual Studio Marketplace chính thức và đã đạt tổng cộng hơn 1,5 triệu lượt cài đặt, bao gồm: ChatGPT – 中文版 (ID: Whensunset.chatgpt-china) – 1.340.869 lượt cài đặt ChatGPT –...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

Vụ nổ súng gây rúng động ở Lào Cai: 1 người tử vong tại chỗ, nghi phạm tự gây thương tích sau khi rời hiện trường
Diễn biến mới vụ người phụ nữ bị xô ngã bất tỉnh ở Buôn Ma Thuột
Bí mật của mẹ chồng khiến cuộc hôn nhân của tôi đảo lộn: Chồng đã có con với người yêu cũ
Tâm sự lạ của người vợ tuổi 50: Chồng chia tay nhân tình, tôi lại thấy tiếc
Trung Quốc tạo ra pin lithium “không cháy”, chịu nhiệt tới 300°C
Đề xuất 2 phương án điều chỉnh mức lương tối thiểu từ ngày 1/1/2027
Garmin ra mắt bản cập nhật ổn định mới: Đồng hồ cao cấp hết lỗi hao pin, hoạt động mượt mà
4 con giáp bứt phá sự nghiệp trong mùa hè: Bạn có trong số đó?
Apple TV 4K tăng giá 55% vì AI: Loạt sản phẩm Apple đồng loạt đắt đỏ.
IBM tạo chip dưới 1nm đầu tiên thế giới: Cột mốc mới của ngành bán dẫn, nhưng đừng vội nghĩ smartphone sẽ “lột xác” ngay
Back
Top