待验证80% 置信事实时间未知
历史上已有多起通过恶意VS Code扩展窃取开发者凭证的安全事件被报告
1
来源数
80%
置信度
长期有效
时效性
2026/6/1
首次发现
来源
Windsurf切号插件教程:批量导入一键切换,额度自动轮换
bilibili超级爱喝阔乐呀
涉及实体
相关事实
待验证泄露的51万行代码在被删除前已被多名开发者下载存档并公开分析73% 相似待验证VS Code扩展市场和npm生态中已多次出现伪装成实用工具的恶意插件事件,部分插件在后台静默窃取环境变量、SSH密钥和API凭证69% 相似待验证Codecov事件发生于2021年,攻击者篡改了CI工具脚本大规模窃取企业环境变量和密钥67% 相似待验证2023年CircleCI数据泄露事件中,攻击者通过员工开发机上的凭证文件实现供应链级别的渗透,波及数千家企业66% 相似待验证在HackerOne、Bugcrowd等主流漏洞赏金平台的历史报告中,暴露的配置文件和.git目录是获得高额奖励最频繁的漏洞类型之一66% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/20424API
curl https://kongchang.com/api/v1/knowledge/claims/20424MCP
get_claim(id=20424)