GitHub VS Code 扩展入侵事件:开发者设备的失守,而非仅 GitHub 的故事
bugbunny.ai | 博客 | #ai-security | #supply-chain | #developer-security | #github | #incident-analysis | #vscode | #ide-security
摘要
GitHub 2026 年 5 月入侵事件分析:员工设备上的恶意 VS Code 扩展触及约 3800 个内部仓库;事件表明开发者设备与 IDE 扩展已处于特权生产路径上,组织应把开发者工作流当作攻击面来测试。
- 发布时间
- 收录时间
Skip to content