Опасные AI-расширения для VSCode могли скомпрометировать данные более 1.5 миллионов пользователей

  ·   чтения   ·     ·  
Исследователи обнаружили вредоносные расширения в официальном магазине VSCode, которые отправляли конфиденциальные данные на серверы в Китае
Опасные AI-расширения для VSCode могли скомпрометировать данные более 1.5 миллионов пользователей

Специалисты по кибербезопасности из компании Koi Security обнаружили серьезную угрозу для пользователей популярного редактора кода Visual Studio Code. Два расширения, позиционирующие себя как AI-помощники для программистов, тайно собирали и отправляли конфиденциальные данные на серверы в Китае.

Речь идет о двух популярных дополнениях: ChatGPT – 中文版 от издателя WhenSunset (1.34 миллиона установок) и ChatMoss от разработчика zhukunpeng (150 тысяч установок). Оба расширения являются частью вредоносной кампании 'MaliciousCorgi'.

Несмотря на то, что расширения действительно предоставляли заявленную функциональность ИИ-помощников, они также использовали три механизма для кражи данных:

Первый механизм в реальном времени отслеживал все открываемые в VSCode файлы. При открытии любого файла его содержимое немедленно кодировалось в формат Base64 и отправлялось на удаленный сервер.

Второй механизм позволял по команде с сервера скрытно отправлять до 50 файлов из рабочей области пользователя.

Третий механизм использовал невидимый iframe с коммерческими SDK для аналитики, которые отслеживали поведение пользователя и создавали профили активности.

Microsoft сообщила, что изучает ситуацию, однако на момент публикации оба расширения все еще доступны для скачивания в официальном магазине VSCode Marketplace.

Смотрите также

Логотип Telegram

Будьте в курсе новых нейросетей — подпишитесь на наш Telegram-канал!

Ежедневные обзоры свежих AI-инструментов, лайфхаки и инструкции прямо в вашем мессенджере.

AILibri – главная страница
Ctrl / ⌘+K