VSCode 供应链攻陷:12个恶意扩展窃取源代码并开启远程控制 代码卫士 2 days 14 hours ago 这些扩展同时存在于微软官方VSCode市场和OpenVSX平台,主要针对使用AI辅助编程和DevOps工具的开发者。
MCP服务器平台严重漏洞可暴露3000+服务器和数千API密钥 代码卫士 1 week 2 days ago 几乎通过 Docker 构建中的一个漏洞,差点触发史上规模最大的 AI 供应链攻击活动之一。