微軟修補 VS Code 高風險漏洞,防止攻擊者藉由 MCP 接管開發者電腦
1 篇報導 · 首次偵測 2026-05-28 · 最後活動 2026-05-28
Model Context Protocol(MCP)可讓 Visual Studio Code 內的 AI 助理連接外部工具與資料來源,但安裝流程若未完整揭露啟動參數與環境變數,開發者可能在資訊不足下授權高權限操作,因此這類缺陷會直接威脅程式碼、憑證與本機系統安全。
微軟近期修補 Visual Studio Code 高風險漏洞 CVE-2026-41613。攻擊者可誘使使用者點擊特製 MCP 安裝連結,利用對話框未完整顯示組態的問題執行惡意指令,甚至劫持 AI 助理的連線身分並取得開發者電腦控制權。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。