惡意蠕蟲 GlassWorm 鎖定 Cursor 與 Windsurf 等 AI IDE 進行滲透
1 篇報導 · 首次偵測 2026-04-14 · 最後活動 2026-04-14
GlassWorm 是鎖定開發者工具鏈的惡意蠕蟲,攻擊目標涵蓋微軟 VS Code、AI 編程工具 Cursor 與 Windsurf。由於整合式開發環境可接觸原始碼、憑證及部署流程,一旦遭入侵,風險可能從個人電腦擴大至企業軟體供應鏈。
資安公司近期揭露,GlassWorm 以 Zig 語言打造惡意載入工具,假冒熱門開發者套件 WakaTime,滲透上述3款 IDE。惡意程式可突破 Node.js 沙箱限制並取得系統層級權限;現有相關報導未載明揭露日期、受害規模或金額損失。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。