В каталог расширений для VS Code проник написанный ИИ шифровальщик

В каталог расширений для VS Code проник написанный ИИ шифровальщик

Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании.
Читать далее...
21:30, 07.11.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft готовит защиту Edge от вредоносных расширенийMicrosoft готовит защиту Edge от вредоносных расширений В Microsoft Edge скоро появится новая защитная функциональность— браузер сможет автоматически находить и отключать опасные расширения, установленные в обход официального магазина. ...

Microsoft Edge получит защиту от вредоносов под видом расширенийMicrosoft Edge получит защиту от вредоносов под видом расширений Microsoft готовит большое обновление для своего системного Windows-браузера Microsoft Edge. Архитектура браузера будет усилена системой безопасности для защиты от поддельных расширений. Браузер получит функцию автоматического распознавания и отключения вредоносных расширений, а также установленных з ...

Более сотни расширений к браузеру Chrome атакуют WhatsAppБолее сотни расширений к браузеру Chrome атакуют WhatsApp Бразильские спамеры завели целую франшизу для распространения средств автоматизации рассылок в WhatsApp. Кампания длится уже без малого год ...

Написанный ИИ программный код забагован сильнее человеческого, показало исследованиеНаписанный ИИ программный код забагован сильнее человеческого, показало исследование Исследование компании CodeRabbit показало, что код, созданный с использованием инструментов искусственного интеллекта, содержит больше ошибок и уязвимостей, чем код, написанный людьми. В запросах на слияние изменений в коде (Pull Request), созданных с помощью инструментов ИИ, в среднем фиксировалось ...

Эксперт Дудаков: написанный под диктовку Украины план мира не устроит РФЭксперт Дудаков: написанный под диктовку Украины план мира не устроит РФ Переговоры по мирному плану с участием спецпосланника президента США Стива Уиткоффа в Москве могут быть успешными, если он предложит реалистичный вариант урегулирования. Политолог-американист Малек Дудаков в разговоре с «Лентой.ру» заявил, что план, написанный под диктовку Украины, Россию не заинтер ...

ИИ-код содержит в 1,7 раз больше ошибок, чем код, написанный человеком: исследование предупреждает о рисках качества ПОИИ-код содержит в 1,7 раз больше ошибок, чем код, написанный человеком: исследование предупреждает о рисках качества ПО Согласно данным компании CodeRabbit, pull request-ы (запросы на включение изменений в код проекта), созданные с использованием инструментов искусственного интеллекта, содержат в среднем 10,83 ошибки, в то время как в pull request-ах, написанных людьми, этот показатель составляет 6,45. Это приводит к ...

Заговор, написанный на золоте: археологи раскрыли тайны древней любви и верыЗаговор, написанный на золоте: археологи раскрыли тайны древней любви и веры Археологи, работающие на раскопках древнего города Фанагория на Таманском полуострове, нашли уникальный артефакт — золотую пластину IV века с текстом любовного заговора. Вместе с ней исследователи обнаружили и другие свидетельства древних верований: языческие проклятия, христианские обереги и молитв ...

Ставрополец проник в дом знакомой и пытался ее задушитьСтаврополец проник в дом знакомой и пытался ее задушить В Левокумском округе Ставрополья мужчина незаконно проник в чужой дом и попытался задушить его хозяйку. Подробности рассказали в краевом управлении СКР. Все произошло ночью 15 августа в селе Турксад. Обвиняемый проник в дом своей 55-летней знакомой, взломав окно. Фигурант попытался задушить спящую ж ...

Червь Shai-Hulud проник в MavenЧервь Shai-Hulud проник в Maven Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, который содержит те же вредоносные компоненты, что использовались во второй волне атак Shai-Hulud. ...

Червь GlassWorm снова проник в OpenVSXЧервь GlassWorm снова проник в OpenVSX Хакеры, стоящие за малварью GlassWorm, снова проникли в OpenVSX с тремя новыми вредоносными расширениями для Visual Studio Code. Червя успели загрузить более 10 000 раз, хотя после прошлого инцидента платформа усилила защиту. ...

Пьяный москвич проник в детский сад, чтобы поспатьПьяный москвич проник в детский сад, чтобы поспать Житель столицы в состоянии алкогольного опьянения пробрался на территорию детского сада на улице Шаболовка, чтобы поспасть. ...

Ставрополец проник в дом знакомой и пытался задушить ее подушкойСтаврополец проник в дом знакомой и пытался задушить ее подушкой В Левокумском округе в отношении 64-летнего мужчины возбуждено уголовное дело о незаконном проникновении в жилище и покушение на убийство. Преступление было совершено ночью 15 августа, рассказали в краевом управлении СК России. По данным следствия, фигурант дела проник в дом знакомой, разбив окно, и ...

Неожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у ChromeНеожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у Chrome Microsoft внедрила в браузер Edge поддержку всех расширений, что существуют для его настольной версии. Это уникальный случай среди крупнейших разработчиков бразуеров – даже Google пока не решилась на подобное. Новшество работает исключительно в Edge для Android – сроки его реализации в приложении дл ...

В Волжском неизвестный проник в конный клуб и напоил лошадей кислотойВ Волжском неизвестный проник в конный клуб и напоил лошадей кислотой В Волжском Волгоградской области неизвестный в маске и перчатках попытался убить пять лошадей, залив им кислоту в ротовую полость. Инцидент произошел в ночь с 6 на 7 декабря в конном клубе «У озера». ...

Мужчина проник в российскую квартиру и попытался изнасиловать спящую девочкуМужчина проник в российскую квартиру и попытался изнасиловать спящую девочку В Якутии 27-летнего мужчину заподозрили в попытке изнасилования спящей девочки у нее дома. Об этом сообщает СУ СК России по региону. Инцидент произошел 12 октября. ...

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиковЧервь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для кражи секретов разработчиков и CI/CD. ...

В поездах Таврия обновили каталог товаровВ поездах «Таврия» обновили каталог товаров В фирменных поездах «Таврия» и «Таврия Экспресс» обновлен выбор товаров в каталоге «ТАВРИЯ.МАРКЕТ», который будет актуален всю зиму. ...

Каталог горящих туров на сайте ПутешествиеКаталог горящих туров на сайте «Путешествие» . Сайт «Путешествие» посвящен теме туризма и отдыха. На нем собраны каталоги и подборки, включая горящие путевки в разные страны и города мира. Проект предоставляет отличные возможности для поиска оптимальных вариантов для поездок, каникул, отпусков и пр. О проекте подробно Это основные направления ...

В Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школыВ Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школы Полиция Ставрополя устанавливает личность вандала, разбившего остановку на улице Льва Толстого краевой столицы. В социальных сетях появилась информация о мужчине, который по утверждению очевидцев разбил остановку общественного транспорта, а затем перелез через забор на территорию школы на улице Льва ...

Just AI запускает каталог шаблонов ИИ-агентов в Just AI Agent PlatformJust AI запускает каталог шаблонов ИИ-агентов в Just AI Agent Platform Just AI представляет каталог шаблонов ИИ-агентов — инструмент для запуска проектов с использованием генеративного... ...

Область включена в новый каталог туристических автомаршрутовОбласть включена в новый каталог туристических автомаршрутов Саратовская область включена в новый каталог туристических автомаршрутов, сообщает Центр стратегических разработок. Автолюбителям предлагается за 3 дня проехать вдоль Волги, побывать в "самых красивых городах" - Саратове, Вольске, Хвалынске.Издание выпустили минэкономразвития и Центр стратегических ...

Новая статья: Обзор нововведений в ALD Pro 3.0.0: всем каталогам каталогНовая статья: Обзор нововведений в ALD Pro 3.0.0: всем каталогам каталог ALD Pro 3.0.0 — это не просто служба каталога, это целый комплекс для масштабного, но поэтапного и комфортного импортозамещения Active Directory и сопутствующих служб. Решение не только может сосуществовать с экосистемой Microsoft, но и интегрируется с массой других отечественных продуктов ...

ChatGPT становится платформой: OpenAI запускает каталог приложенийChatGPT становится платформой: OpenAI запускает каталог приложений OpenAI сделала важный шаг в развитии экосистемы ChatGPT, официально открыв возможность для сторонних разработчиков публиковать собственные приложения внутри чат-бота. The post ChatGPT становится платформой: OpenAI запускает каталог приложений first appeared on itndaily.ru. ...

В России создадут каталог товаров для проведения малых госзакупокВ России создадут каталог товаров для проведения "малых" госзакупок Речь идет о приобретении канцелярских принадлежностей, расходных материалов к технике, воды и др. ...

Из точки А в точку Б: появился новый каталог автомаршрутов по РоссииИз точки А в точку Б: появился новый каталог автомаршрутов по России Осенью 2025 года Министерство экономического развития и Центр стратегических разработок (ЦСР) представили масштабный проект — новый каталог автомаршрутов по России, охватывающий уже 109 маршрутов в 62 регионах. Общая протяжённость путей впечатляет — более 40 тысяч километров, а к концу года планируе ...

Без пальмы: в России появился единый каталог продуктов с безопасным составом«Без пальмы»: в России появился единый каталог продуктов с безопасным составом В России запущен первый единый национальный каталог продуктов без пальмового масла – «Безпальмы.рф». Сервис... ...

Продукты Security Vision включены в Каталог решений Банка технологий МосквыПродукты Security Vision включены в Каталог решений Банка технологий Москвы Компания Security Vision, российский разработчик продуктов автоматизации и роботизации процессов управления информационной... ...

В октябрьский каталог игр PlayStation Plus вошли Silent Hill 2, Until Dawn 2024 и Tekken 3В октябрьский каталог игр PlayStation Plus вошли Silent Hill 2, Until Dawn 2024 и Tekken 3 Компания Sony объявила об играх, которые появятся в каталоге PlayStation Plus в этом месяце. Как обычно, новые игры каталога PlayStation Plus будут доступны подписчикам уровней Extra и Premium. Главным пополнением в этом месяце стал ремейк Silent Hill 2, о котором ранее уже появлялись утечки. В чест ...

Нашли больше 100 топовых, но бесплатных приложений для macOS. Ловите ссылку на каталогНашли больше 100 топовых, но бесплатных приложений для macOS. Ловите ссылку на каталог macOS из коробки удобна и стабильна, но для продуктивной работы, учебы или творчества иногда все равно не хватает пары дополнительных инструментов: например, удобного менеджера окон, хорошего редактора текста, умной записной книжки или хорошей программы для записи экрана и звука. Мы нашли сотни таки ...

Anthropic запустила веб-версию Claude CodeAnthropic запустила веб-версию Claude Code В понедельник компания Anthropic представила новую веб-версию своего популярного помощника по кодированию — Claude Code, которая позволяет разработчикам создавать и управлять несколькими AI-агентами прямо из браузера. Теперь пользователи смогут использовать Claude Code без необходимости работать чер ...

Червь GlassWorm обнаружен в OpenVSX и VS CodeЧервь GlassWorm обнаружен в OpenVSX и VS Code Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз. ...

Каталог приложений YaOS на домашних устройствах Яндекса с экранами станет открытым для разработчиковКаталог приложений YaOS на домашних устройствах «Яндекса» с экранами станет открытым для разработчиков Операционная система для устройств с экранами YaOS с ИИ-ассистентом «Алисой» расширяет возможности для разработчиков... ...

Ostin закрывает молодежный бренд Face CodeO’stin закрывает молодежный бренд Face Code Холдинг O’stin закрывает магазины своего молодежного бренда Face Code, запущенного в сентябре 2024 года, узнал «Ъ». Один из источников на рынке торговой недвижимости подтвердил, что ритейлер уже освободил площади в ряде ТЦ. ...

no-code - пакет для скрытия кода на языке Pythonno-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержимого, но при этом продолжает запускаться и выполнять прежние функции. Инструментарий создан под впеча ...

Новые сквозные навыки: от no-code до этики и нейросетейНовые сквозные навыки: от no-code до этики и нейросетей Аналитики hh.ru изучили, какие новые сквозные навыки становятся все более востребованными в разных профессиях.... ...

SimpleOne DAY 25: ESM, Low-code и GenAI в крупнейших компаниях РоссииSimpleOne DAY 25: ESM, Low-code и GenAI в крупнейших компаниях России 24 октября в Москве, на площадке LOFT HALL #1, состоится ежегодная конференция SimpleOne DAY 25 — одно из ключевых событий для профессионалов в сфере цифровизации бизнеса. Организаторы ожидают более 400 участников, среди которых — ИТ-директора, архитекторы, интеграторы и представители кр ...

Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атакЭксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак На прошлой неделе компания Anthropic опубликовала отчет, в котором заявила, что китайская хак-группа GTG-1002 провела масштабную кибершпионскую операцию, автоматизировав до 90% своих атак с помощью ИИ-модели Claude Code. Эти заявления компании вызвали волну скептицизма со стороны ИБ-экспертов. ...

Anthropic запустила веб-версию Claude Code для платных подписчиковAnthropic запустила веб-версию Claude Code для платных подписчиков Anthropic открыла веб-доступ к Claude Code для платных подписчиков. Инструмент вырос в 10 раз с мая и приносит компании свыше $500 млн. ...

Anthropic запускает веб-версию Claude Code  ИИ-помощника для программистовAnthropic запускает веб-версию Claude Code — ИИ-помощника для программистов До сих пор Claude Code был в основном ориентирован на использование в командной строке. Но теперь Anthropic делает шаг к более широкой аудитории — предлагая мощь ИИ-программирования через привычный веб-интерфейс. The post Anthropic запускает веб-версию Claude Code — ИИ-помощника для программистов fi ...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажаAnthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторых случаях злоумышленники добились успеха. ...

Платформа zero-code разработки Сакура PRO выходит на массовый рынокПлатформа zero-code разработки «Сакура PRO» выходит на массовый рынок Компания «Сакура PRO» официально объявила о публичной доступности своей zero-code платформы, предназначенной для создания бизнес-приложений. В то же время это решение уже хорошо известно в России и имеет ряд крупных клиентов благодаря тому, что ранее развивалось в формате заказной проектной разработ ...

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажаAnthropic обвинила китайских хакеров в использовании Claude Code для шпионажа Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему миру, рассказали в самой Anthropic. ...

Bandai Namco опубликовала системные требования ролевого экшена Code Vein IIBandai Namco опубликовала системные требования ролевого экшена Code Vein II Разработчики Code Vein II рассказали о системе Blood Codes, которая станет основой для настройки персонажа и боевого стиля, и опубликовали системные требования проекта. The post Bandai Namco опубликовала системные требования ролевого экшена Code Vein II first appeared on itndaily.ru. ...

Софтлайн Решения обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе«Софтлайн Решения» обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе «Софтлайн Решения» (ГК Softline), ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной... ...

Anthropic добавила Claude Code в Slack для автоматического анализа задач по кодуAnthropic добавила Claude Code в Slack для автоматического анализа задач по коду Пользователи Slack получили доступ к Claude Code прямо внутри рабочих чатов: теперь при упоминании Claude ассистент автоматически определит, относится ли запрос к программированию, и передаст его модулю Claude Code. Функция запускается сегодня в бета-версии в формате исследовательского превью. При т ...

Microsoft выпустила AI Toolkit для Visual Studio Code  удобный старт в разработке ИИMicrosoft выпустила AI Toolkit для Visual Studio Code — удобный старт в разработке ИИ AI Toolkit значительно упрощает процесс создания интеллектуальных приложений, устраняя необходимость работать с отдельными сложными инструментами и библиотеками. Всё, что нужно — это Visual Studio Code и желание экспериментировать с AI-моделями. The post Microsoft выпустила AI Toolkit для Visual Stu ...

Новый инструмент GreenData решает задачу отладки алгоритмов в low-code проектахНовый инструмент GreenData решает задачу отладки алгоритмов в low-code проектах Компания GreenData, российский разработчик low-code-платформы, представила профессиональный режим отладки алгоритмов.... ...

Grok Code теперь используется чаще, чем все остальные ИИ вместе взятые, на OpenRouterGrok Code теперь используется чаще, чем все остальные ИИ вместе взятые, на OpenRouter Илон Маск заявил, что модель Grok Code уже используется на OpenRouter больше, чем все остальные ИИ вместе взятые. Он опубликовал в X статистику: доля трафика по генерации, приходящаяся на Grok, составила 57,6%. Лидером стал Grok Code Fast 1, а Grok 4 Fast занял четвёртое место. Изображение Midjourne ...

Эпический ролевой боевик Code Vein 2 получил системные требования  для стабильных 60 FPS хватит RTX 3080Эпический ролевой боевик Code Vein 2 получил системные требования — для стабильных 60 FPS хватит RTX 3080 Издательство Bandai Namco и разработчики из Bandai Namco Studios в преддверии уже скорого релиза объявили окончательные системные требования своего ролевого аниме-экшена Code Vein 2. Источник изображений: Bandai Namco ...

Ostin проигрывает битву поколений // Молодежный бренд Face Code может покинуть российский рынокO’stin проигрывает битву поколений // Молодежный бренд Face Code может покинуть российский рынок С российского рынка уходит еще один бренд. Как узнал “Ъ”, свои магазины закрывает Face Code. Эта сеть была запущена одежным ритейлером O’stin всего год назад и ориентировалась на молодежь. Новая марка намеревалась заменить ушедших из России Pull & Bear, Bershka и Stradivarius. Однако Face Code так и ...

За год выручка RuStore выросла в 3,9 раза, а его каталог  в 1,9 разаЗа год выручка RuStore выросла в 3,9 раза, а его каталог — в 1,9 раза Группа компаний VK тоже отчиталась о финансах. Она выпустила отчет, в котором подвела итоги первых девяти месяцев 2025-го. Среди прочего VK рассказала о росте показателей своего мобильного стора. ...

Российская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимостиРоссийская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимости Российская платформа для совместной работы с кодом AppSec.Code от вендора AppSec Solutions и система управления секретами... ...

Smart Engines получила сертификаты Сделано в России на продукты Smart ID Engine и Smart Code EngineSmart Engines получила сертификаты «Сделано в России» на продукты Smart ID Engine и Smart Code Engine Компания Smart Engines (ООО «Смарт Энджинс Сервис»), специализирующаяся на разработке искусственного интеллекта для... ...

ECHOMSK.SPB.RU Поиск в новостях