Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025

CyberSecureFox

@cybersecurefox
Number of subscribers: 112
Photos: 18
Links: 1,790
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | Натрапив на історію, від якої трохи мороз по шкірі. Два AI‑асистенти д...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
13 Views/Reach 2026-01-29 16:35 Message №1464
🤖 Натрапив на історію, від якої трохи мороз по шкірі. Два AI‑асистенти для VS Code виявилися не помічниками, а тихими шпигунами, які тягнули код розробників на сервери в Китай — і все це з офіційного маркетплейсу.Мова про «ChatGPT — 中文版» (≈1,34 млн встановлень) та «ChatMoss» (≈150 тис.). Вони не просто підказували код, а автоматично зливали вміст усіх відкритих файлів, могли за командою з бекенду вивантажити до 50 файлів з workspace і ще й профілювали вас через маркетингові SDK типу Baidu Analytics ⚠️ — і все це без жодного натяку в описі.Мені здається, це ще одне нагадування: офіційний маркетплейс ≠ безпечно за замовчуванням. Я б радив тримати чутливі проєкти в окремому, максимально «чистому» середовищі 🔒 і ставити лише розширення з прозорою репутацією. А ви як підходите до AI‑плагінів у своїй IDE — ставите все підряд чи маєте свій «білий список»? 🔗 Докладніше:https://cybersecurefox.com/uk/shkidlyvi-vs-code-ai-rozshyrennia-kradut-kod#безпека_vs_code_розробка_ai_кібербезпека_supply_chainCyberSecureFox