Unverified80% confidenceFactTime unknown
历史上已有多起通过恶意VS Code扩展窃取开发者凭证的安全事件被报告
1
Sources
80%
Confidence
Long-term
Relevance
6/1/2026
First Seen
Sources
Windsurf切号插件教程:批量导入一键切换,额度自动轮换
bilibili超级爱喝阔乐呀
Related Entities
Related Claims
Unverified泄露的51万行代码在被删除前已被多名开发者下载存档并公开分析73% similarUnverifiedVS Code扩展市场和npm生态中已多次出现伪装成实用工具的恶意插件事件,部分插件在后台静默窃取环境变量、SSH密钥和API凭证69% similarUnverifiedCodecov事件发生于2021年,攻击者篡改了CI工具脚本大规模窃取企业环境变量和密钥67% similarUnverified2023年CircleCI数据泄露事件中,攻击者通过员工开发机上的凭证文件实现供应链级别的渗透,波及数千家企业66% similarUnverified在HackerOne、Bugcrowd等主流漏洞赏金平台的历史报告中,暴露的配置文件和.git目录是获得高额奖励最频繁的漏洞类型之一66% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/20424API
curl https://kongchang.com/api/v1/knowledge/claims/20424MCP
get_claim(id=20424)