Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 112
Фото: 18
Посилання: 1,790
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | Натрапив на історію, від якої трохи мороз по шкірі. Два AI‑асистенти д...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
13 Охват/переглядів 2026-01-29 16:35 Повідомлення №1464
🤖 Натрапив на історію, від якої трохи мороз по шкірі. Два AI‑асистенти для VS Code виявилися не помічниками, а тихими шпигунами, які тягнули код розробників на сервери в Китай — і все це з офіційного маркетплейсу.Мова про «ChatGPT — 中文版» (≈1,34 млн встановлень) та «ChatMoss» (≈150 тис.). Вони не просто підказували код, а автоматично зливали вміст усіх відкритих файлів, могли за командою з бекенду вивантажити до 50 файлів з workspace і ще й профілювали вас через маркетингові SDK типу Baidu Analytics ⚠️ — і все це без жодного натяку в описі.Мені здається, це ще одне нагадування: офіційний маркетплейс ≠ безпечно за замовчуванням. Я б радив тримати чутливі проєкти в окремому, максимально «чистому» середовищі 🔒 і ставити лише розширення з прозорою репутацією. А ви як підходите до AI‑плагінів у своїй IDE — ставите все підряд чи маєте свій «білий список»? 🔗 Докладніше:https://cybersecurefox.com/uk/shkidlyvi-vs-code-ai-rozshyrennia-kradut-kod#безпека_vs_code_розробка_ai_кібербезпека_supply_chainCyberSecureFox