馬克雷達MARK RADAR
EN

微軟修補 VS Code 高風險漏洞,防止攻擊者藉由 MCP 接管開發者電腦

1 篇報導 · 首次偵測 2026-05-28 · 最後活動 2026-05-28

Model Context Protocol(MCP)可讓 Visual Studio Code 內的 AI 助理連接外部工具與資料來源,但安裝流程若未完整揭露啟動參數與環境變數,開發者可能在資訊不足下授權高權限操作,因此這類缺陷會直接威脅程式碼、憑證與本機系統安全。

微軟近期修補 Visual Studio Code 高風險漏洞 CVE-2026-41613。攻擊者可誘使使用者點擊特製 MCP 安裝連結,利用對話框未完整顯示組態的問題執行惡意指令,甚至劫持 AI 助理的連線身分並取得開發者電腦控制權。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR