多款流行的AI驱动VS Code分叉版本代码编辑器,包括Cursor、Windsurf、Google Antigravity和Trae等,被发现存在推荐不存在扩展的安全漏洞,可能为恶意攻击者创造供应链攻击机会。
漏洞成因分析
据Koi安全研究公司调查,这些集成开发环境继承了微软扩展市场的官方推荐扩展列表,但这些扩展在Open VSX注册表中并不存在,形成了安全空白。
VS Code扩展推荐机制分为两种形式:基于文件的推荐会在用户打开特定格式文件时显示提示通知,基于软件的推荐则在检测到主机已安装特定程序时进行建议。
Koi安全研究员Oren Yomtov表示:"问题在于这些推荐扩展在Open VSX中根本不存在,相关命名空间处于无人认领状态,任何人都可以注册并上传恶意内容。"
攻击场景演示
攻击者可以利用这一漏洞,在Open VSX注册表中上传恶意扩展,例如ms-ossdata.vscode-postgresql。当安装了PostgreSQL的开发者打开上述AI代码编辑器时,会看到"推荐:PostgreSQL扩展"的提示信息,简单的安装操作就会导致恶意扩展部署到系统中。
这种基于信任的简单操作可能带来严重后果,包括敏感数据泄露、凭证和密钥被盗,以及源代码外流等。Koi的占位符PostgreSQL扩展获得了超过500次安装,说明开发者确实会因为IDE的推荐而下载这些扩展。
受影响扩展列表
Koi已通过占位符方式认领的部分扩展名称包括:
ms-ossdata.vscode-postgresql
ms-azure-devops.azure-pipelines
msazurermtools.azurerm-vscode-tools
usqlextpublisher.usql-vscode-ext
cake-build.cake-vscode
pkosta2005.heroku-command
修复措施与建议
在负责任披露机制下,Cursor和Google已推出修复方案解决该问题。负责监管Open VSX的Eclipse基金会也已移除非官方贡献者,并实施了更广泛的注册表级安全防护措施。
随着威胁行为者越来越关注扩展市场和开源仓库的安全漏洞,开发者在下载任何包或批准安装前必须谨慎行事,确认来源来自可信发布者。
Q&A
Q1:什么是VS Code分叉版本代码编辑器?
A:VS Code分叉版本是基于微软VS Code源代码开发的第三方代码编辑器,如Cursor、Windsurf等,它们通常添加了AI功能增强,但继承了原版VS Code的扩展推荐机制。
Q2:Open VSX注册表是什么?
A:Open VSX是一个开源的VS Code扩展注册表,为VS Code分叉版本提供扩展服务。与微软官方扩展市场不同,它允许任何人注册和发布扩展。
Q3:如何防范这类供应链攻击?
A:开发者应在安装扩展前验证发布者身份,选择知名可信的扩展源,避免盲目安装IDE推荐的扩展,特别是来源不明的扩展包。
好文章,需要你的鼓励
Kollmorgen发布NDC布局助手软件工具,专为工厂和仓库中的自动导引车(AGV)及自主移动机器人(AMR)的路线规划与优化而设计。该工具通过分段分析路线,帮助工程师在系统部署前识别瓶颈与低效环节,提供行驶时间、车速及优化潜力等关键数据,并以可视化方式标注问题区域,从而缩短布局设计与验证周期。Kollmorgen表示,该工具未来还将融入AI驱动的优化能力。
这篇由加州大学圣地亚哥分校等六所机构联合发布的综述(arXiv:2605.02913,2026年4月),首次系统梳理了大型语言模型强化学习训练中长期被忽视的轨迹设计问题,提出了GFCR四模块框架(生成、过滤、控制、回放),覆盖数学、代码、多模态和智能代理等多个应用场景,并附有实用的故障诊断手册,为AI训练工程师提供系统性的方法论指导。
现代仓储已从幕后走向前台,配送速度成为品牌竞争核心。面对次日达甚至两小时送达的市场压力,领先履约中心借鉴敏捷开发理念,以周为单位迭代代码、机器人与工作流程。IoT信标、边缘计算与视觉识别模块构建双层架构,实现厘米级货盘追踪与低延迟决策。人机协作模式让员工从重体力劳动转向异常处理与数据分析,拣选准确率突破99%。同时,自动化系统实时采集碳排放数据,在提速的同时实现可量化的减排目标。
中国科学技术大学与FrameX.AI联合提出Stream-R1框架,针对AI视频生成蒸馏训练中"一视同仁"的核心缺陷,引入奖励模型对训练样本进行双重加权:在样本层面根据质量分数筛选可靠的学习信号,在像素与帧层面通过梯度显著性热力图集中优化最需改进的区域,使4步快速学生模型在VBench多项指标上超越慢速多步教师模型,推理速度提升30倍且不增加任何额外计算开销。