Checkmarx 是提供軟體安全檢測服務的資安公司,旗下 KICS 掃描工具及 VS Code 延伸套件廣泛用於開發流程。此次供應鏈攻擊波及 AI 開發助理 Developer Assist,意味惡意程式可能透過受信任的開發工具進入企業環境,增加憑證外洩與系統遭入侵風險。
Checkmarx 證實,駭客於 4 月 22 日上傳惡意元件,受影響範圍包括 KICS 掃描工具,以及包含 Developer Assist 在內的 VS Code 延伸套件。公司已呼籲用戶停用自動更新,並全面檢查開發環境、相關憑證與系統安全狀態,以降低後續遭濫用的可能性。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。