原创 青小蛙 2025-02-27 17:34 四川
来自川陀大学图书馆【开源杂谈】第6期・紧急消息专栏的消息:两款安装量超过 900万的知名 VS Code 插件存在恶意行为,已从应用市场下架,提醒已安装用户卸载:
{Material Theme}适用于 VSCode 的开源 Material 风格主题
{Material Theme Icons}适用于 VSCode 的开源 Material 风格图标主题
goddaneel 还说道:
请立即停止使用上述由 Equinusocio 开发维护的这两款 VSCode 插件,这些插件目前被报告具有恶意行为,且 GitHub 提交记录及开源代码疑似被清空。
相关插件目前已从 Visual Studio Marketplace 下架并封禁开发者,但 Open VSX 似乎尚未进行处理。
相关插件的危险版本似乎进行了防卸载处理,常规卸载会进入循环。如不幸使用了危险版本,你可能需要从外部手动卸载。
相关问题的原始讨论目前已被删除后续消息跟进,可参考 Marketplace 的 GitHub issue 和 Hacker News。
如果你安装了这两个插件,务必卸载,在这里继续讨论:https://meta.appinn.net/t/topic/66978
说起来,这种项目也会出事,真的是...防不胜防啊,你根本不知道哪一天电脑里的软件,就反水了
其实,人类不也这样么