VSCode 供应链攻陷:12个恶意扩展窃取源代码并开启远程控制 代码卫士 3 months ago 这些扩展同时存在于微软官方VSCode市场和OpenVSX平台,主要针对使用AI辅助编程和DevOps工具的开发者。
MCP服务器平台严重漏洞可暴露3000+服务器和数千API密钥 代码卫士 3 months 1 week ago 几乎通过 Docker 构建中的一个漏洞,差点触发史上规模最大的 AI 供应链攻击活动之一。