
隐秘的代码窃取?ZCode被曝后台静默打包上传完整工作区,遥测开关形同虚设
知名技术博主 Ferstar 爆料称,AI 编程工具 ZCode 在用户登录后,会在后台悄然将包含完整 .git 历史、LFS 缓存及配置在内的工作区打包加密,并直传至阿里云 OSS。更让人担忧的是,该行为完全不受用户遥测与快照索引开关的控...

知名技术博主 Ferstar 爆料称,AI 编程工具 ZCode 在用户登录后,会在后台悄然将包含完整 .git 历史、LFS 缓存及配置在内的工作区打包加密,并直传至阿里云 OSS。更让人担忧的是,该行为完全不受用户遥测与快照索引开关的控...

攻击者通过在 VS Code 扩展市场发布或诱导安装了一个包含恶意逻辑的扩展程序。当受害员工在其办公终端运行该插件时,恶意代码便利用开发环境的高级权限绕过了传统的端点防御,成功获取了访问 GitHub 内部私有仓库的凭据。