В каталог расширений для VS Code проник написанный ИИ шифровальщик

В каталог расширений для VS Code проник написанный ИИ шифровальщик

Исследователи Secure Annex нашли в каталоге расширений Visual Studio Code Marketplace для VS Code вредоносное расширение, обладающее базовыми функциями шифровальщика. Судя по всему, малварь написана с помощью вайб-кодинга, а вредоносная функциональность заявлена прямо в описании....
13:44 07.11.2025  
Рубрика: «Наука и Техника» Сообщает: источник; Поделитесь: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Более сотни расширений к браузеру Chrome атакуют WhatsAppБолее сотни расширений к браузеру Chrome атакуют WhatsApp Бразильские спамеры завели целую франшизу для распространения средств автоматизации рассылок в WhatsApp. Кампания длится уже без малого год ...

Минцифры четвёртый раз обновило белый список  одно из крупнейших расширенийМинцифры четвёртый раз обновило «белый список» — одно из крупнейших расширений В него добавили ещё больше СМИ, Московскую биржу, супермаркеты и даже HeadHunter. ...

Проект Phoenix развивает современный X-сервер, написанный на языке ZigПроект Phoenix развивает современный X-сервер, написанный на языке Zig В рамках проекта Phoenix предпринята попытка создания с нуля нового X-сервера, не использующего наработки X.org Server и нацеленного на создание современной альтернативы, расширяющей протокол X11 и пр ...

Написанный ИИ программный код забагован сильнее человеческого, показало исследованиеНаписанный ИИ программный код забагован сильнее человеческого, показало исследование Исследование компании CodeRabbit показало, что код, созданный с использованием инструментов искусственного интеллекта, содержит больше ошибок и уязвимостей, чем код, написанный людьми. В запросах на с ...

Неожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у ChromeНеожиданный подарок. Мобильный браузер Microsoft Edge получил полную поддержку настольных расширений. Такого нет даже у Chrome Microsoft внедрила в браузер Edge поддержку всех расширений, что существуют для его настольной версии. Это уникальный случай среди крупнейших разработчиков бразуеров – даже Google пока не решилась на ...

Эксперт Дудаков: написанный под диктовку Украины план мира не устроит РФЭксперт Дудаков: написанный под диктовку Украины план мира не устроит РФ Переговоры по мирному плану с участием спецпосланника президента США Стива Уиткоффа в Москве могут быть успешными, если он предложит реалистичный вариант урегулирования. Политолог-американист Малек Ду ...

Заговор, написанный на золоте: археологи раскрыли тайны древней любви и верыЗаговор, написанный на золоте: археологи раскрыли тайны древней любви и веры Археологи, работающие на раскопках древнего города Фанагория на Таманском полуострове, нашли уникальный артефакт — золотую пластину IV века с текстом любовного заговора. Вместе с ней исследователи обн ...

ИИ-код содержит в 1,7 раз больше ошибок, чем код, написанный человеком: исследование предупреждает о рисках качества ПОИИ-код содержит в 1,7 раз больше ошибок, чем код, написанный человеком: исследование предупреждает о рисках качества ПО Согласно данным компании CodeRabbit, pull request-ы (запросы на включение изменений в код проекта), созданные с использованием инструментов искусственного интеллекта, содержат в среднем 10,83 ошибки, ...

Политолог: Москву не устроит план мирного договора, написанный под диктовку КиеваПолитолог: Москву не устроит план мирного договора, написанный под диктовку Киева Политолог-американист Малек Дудаков выразил мнение, что Москву не устроит план мирного договора, написанный под диктовку Киева. ...

Линус Торвальдс попробовал силы в вайб-кодинге  написанный ИИ код попал в новый проектЛинус Торвальдс попробовал силы в «вайб-кодинге» — написанный ИИ код попал в новый проект В свой последний личный проект создатель Linux и Git Линус Торвальдс (Linus Torvalds) включил фрагмент кода, «написанный в основном с помощью вайб-кодинга» с помощью искусственного интелле ...

Хакеры взломали каталог SpotifyХакеры взломали каталог Spotify Музыкальный каталог сервиса потоковой передачи аудио и медиаконтента Spotify был взломан группой «пиратских активистов» ...

В поездах Таврия обновили каталог товаровВ поездах «Таврия» обновили каталог товаров В фирменных поездах «Таврия» и «Таврия Экспресс» обновлен выбор товаров в каталоге «ТАВРИЯ.МАРКЕТ», который будет актуален всю зиму. ...

Опубликован каталог российских производителей роботовОпубликован каталог российских производителей роботов Телеграм-канал "МашТех" опубликовал страницы из каталога Минпромторга, в котором собраны все отечественные производители промышленных роботов и коботов. В него входят, в частности, "Роботех", "Арипикс ...

Червь Shai-Hulud проник в MavenЧервь Shai-Hulud проник в Maven Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный пакет в Maven Central, который содержит те же вредоносные компоненты, что испо ...

Червь GlassWorm снова проник в OpenVSXЧервь GlassWorm снова проник в OpenVSX Хакеры, стоящие за малварью GlassWorm, снова проникли в OpenVSX с тремя новыми вредоносными расширениями для Visual Studio Code. Червя успели загрузить более 10 000 раз, хотя после прошлого инцидента ...

В Барселоне не знают, как Месси проник на Камп НоуВ «Барселоне» не знают, как Месси проник на «Камп Ноу» Представители «Барселоны» были удивлены неожиданным визитом бывшего игрока команды Лионеля Месси на «Камп Ноу»Читать дальше → ...

Billboard: хакеры взломали каталог SpotifyBillboard: хакеры взломали каталог Spotify Группа «пиратских активистов» взломала музыкальный каталог Spotify, шведско-люксембургского сервиса потоковой передачи аудио и медиаконтента, получив доступ к 86 млн аудиофайлов. Об этом сообщил журна ...

Just AI запускает каталог шаблонов ИИ-агентов в Just AI Agent PlatformJust AI запускает каталог шаблонов ИИ-агентов в Just AI Agent Platform Just AI представляет каталог шаблонов ИИ-агентов — инструмент для запуска проектов с использованием генеративного... ...

Неадекватный мужчина проник в одну из школ ИжевскаНеадекватный мужчина проник в одну из школ Ижевска Ижевск. Удмуртия. В школу в Ижевске проник неадекватный посторонний. Ситуацию «Сусанину» прокомментировали в пресс-службе администрации города.«В одну из школ Ленинского района Ижевс ...

Исследователь проник в систему распознавания автомобильных номеров в УзбекистанеИсследователь проник в систему распознавания автомобильных номеров в Узбекистане ИБ-специалист Анураг Сен (Anurag Sen) обнаружил, что БД системы распознавания автомобильных номеров в Узбекистане была свободно доступна онлайн — любой желающий мог получить доступ ко всей информации. ...

Пьяный мужчина проник в школу на Варшавском шоссе в МосквеПьяный мужчина проник в школу на Варшавском шоссе в Москве Пьяный мужчина пробрался в школу, расположенную на Варшавском шоссе в Москве, начал там материться и проявлять агрессию, а затем успокоился и уснул. Его задержали правоохранители. ...

ChatGPT становится платформой: OpenAI запускает каталог приложенийChatGPT становится платформой: OpenAI запускает каталог приложений OpenAI сделала важный шаг в развитии экосистемы ChatGPT, официально открыв возможность для сторонних разработчиков публиковать собственные приложения внутри чат-бота. The post ChatGPT становится платф ...

The Sun: мужчина дважды проник в резиденцию принца Уильяма в ЛондонеThe Sun: мужчина дважды проник в резиденцию принца Уильяма в Лондоне Полиция Лондона задержала мужчину, проникшего на территорию Кенсингтонского дворца — резиденцию наследника британского престола принца Уильяма и его супруги Кэтрин. Об этом сообщила газета The Sun. ...

Птичий сосальщик проник в глаз англичанки на Галапагосских островахПтичий сосальщик проник в глаз англичанки на Галапагосских островах Исследователи из пяти стран сообщили о случае заражения англичанки паразитическим плоским червем из класса трематод (сосальщиков), который обычно поражает птиц и реже — млекопитающих. Паразита, зараже ...

В столице создадут единый каталог с информацией об архитектурных бюроВ столице создадут единый каталог с информацией об архитектурных бюро Это облегчит взаимодействие внутри профессионального сообщества, укрепит сотрудничество бюро разных профилей и сделает поиск исполнителей как для городских инициатив, так и для частных проектов более ...

Anthropic запустила веб-версию Claude CodeAnthropic запустила веб-версию Claude Code В понедельник компания Anthropic представила новую веб-версию своего популярного помощника по кодированию — Claude Code, которая позволяет разработчикам создавать и управлять несколькими AI-агентами п ...

Червь GlassWorm обнаружен в OpenVSX и VS CodeЧервь GlassWorm обнаружен в OpenVSX и VS Code Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую у ...

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиковЧервь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHo ...

Spotify закрывает доступ к сайту, который скопировал её музыкальный каталогSpotify закрывает доступ к сайту, который скопировал её музыкальный каталог Spotify заявила о блокировке аккаунтов и усилении защиты после того, как теневой сайт Anna’s Archive сообщил о масштабном сборе метаданных и аудиофайлов из музыкальной библиотеки сервиса. Spotify объя ...

В Свердловской области запустят каталог местных производителей детских товаровВ Свердловской области запустят каталог местных производителей детских товаров Его целью является повышение узнаваемости региональных брендов и стимулирование развития отрасли ...

Без пальмы: в России появился единый каталог продуктов с безопасным составом«Без пальмы»: в России появился единый каталог продуктов с безопасным составом В России запущен первый единый национальный каталог продуктов без пальмового масла – «Безпальмы.рф». Сервис... ...

В Казани на видео сняли хищника, который проник на подземную парковкуВ Казани на видео сняли хищника, который проник на подземную парковку В Казани лиса поселилась на подземной парковке. Об этом сообщает Telegram-канал "В Татарстане поймут". "Лиса поселилась на парковке в Солнечном городе. По словам местных, рыжая облюбовала подземный па ...

Мужчина проник в российскую квартиру и попытался изнасиловать спящую девочкуМужчина проник в российскую квартиру и попытался изнасиловать спящую девочку В Якутии 27-летнего мужчину заподозрили в попытке изнасилования спящей девочки у нее дома. Об этом сообщает СУ СК России по региону. Инцидент произошел 12 октября. ...

В Волжском неизвестный проник в конный клуб и напоил лошадей кислотойВ Волжском неизвестный проник в конный клуб и напоил лошадей кислотой В Волжском Волгоградской области неизвестный в маске и перчатках попытался убить пять лошадей, залив им кислоту в ротовую полость. Инцидент произошел в ночь с 6 на 7 декабря в конном клубе «У озера». ...

no-code - пакет для скрытия кода на языке Pythonno-code - пакет для скрытия кода на языке Python Опубликован инструментарий no-code, позволяющий скрывать код в скриптах на языке Python. Преобразованный скрипт выглядит в редакторах кода как одна строка "# coding: no" без какого-либо иного содержим ...

SimpleOne оптимизировала Low-code платформу и увеличила ее производительность в 16 разSimpleOne оптимизировала Low-code платформу и увеличила ее производительность в 16 раз Компания SimpleOne, направление прикладных бизнес-систем корпорации ITG, завершила масштабную оптимизацию Low-code платформы... ...

Нашли больше 100 топовых, но бесплатных приложений для macOS. Ловите ссылку на каталогНашли больше 100 топовых, но бесплатных приложений для macOS. Ловите ссылку на каталог macOS из коробки удобна и стабильна, но для продуктивной работы, учебы или творчества иногда все равно не хватает пары дополнительных инструментов: например, удобного менеджера окон, хорошего редактор ...

Продукты Security Vision включены в Каталог решений Банка технологий МосквыПродукты Security Vision включены в Каталог решений Банка технологий Москвы Компания Security Vision, российский разработчик продуктов автоматизации и роботизации процессов управления информационной... ...

В Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школыВ Ставрополе неизвестный мужчина ночью разбил остановку и проник на территорию школы Полиция Ставрополя устанавливает личность вандала, разбившего остановку на улице Льва Толстого краевой столицы. В социальных сетях появилась информация о мужчине, который по утверждению очевидцев разб ...

Anthropic: китайские хакеры использовали Claude Code для кибершпионажаAnthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторых случаях злоумышленники добились успеха. ...

Платформа zero-code разработки Сакура PRO выходит на массовый рынокПлатформа zero-code разработки «Сакура PRO» выходит на массовый рынок Компания «Сакура PRO» официально объявила о публичной доступности своей zero-code платформы, предназначенной для создания бизнес-приложений. В то же время это решение уже хорошо известно в России и им ...

Anthropic запускает веб-версию Claude Code  ИИ-помощника для программистовAnthropic запускает веб-версию Claude Code — ИИ-помощника для программистов До сих пор Claude Code был в основном ориентирован на использование в командной строке. Но теперь Anthropic делает шаг к более широкой аудитории — предлагая мощь ИИ-программирования через привычный ве ...

Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атакЭксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак На прошлой неделе компания Anthropic опубликовала отчет, в котором заявила, что китайская хак-группа GTG-1002 провела масштабную кибершпионскую операцию, автоматизировав до 90% своих атак с помощью ИИ ...

Anthropic запустила веб-версию Claude Code для платных подписчиковAnthropic запустила веб-версию Claude Code для платных подписчиков Anthropic открыла веб-доступ к Claude Code для платных подписчиков. Инструмент вырос в 10 раз с мая и приносит компании свыше $500 млн. ...

AOC China добавила в каталог белый Q27G4ZDP/WS: Tandem-WOLED, WQHD, 280 Гц и True Black 400AOC China добавила в каталог белый Q27G4ZDP/WS: Tandem-WOLED, WQHD, 280 Гц и True Black 400 Тайваньский производитель электроники AOC разместил на своем китайском сайте новый игровой монитор Q27G4ZDP/WS. Суффикс WS в названии указывает на исполнение в белом цвете. Новинка получила 26,5-дюймо ...

Каталог приложений YaOS на домашних устройствах Яндекса с экранами станет открытым для разработчиковКаталог приложений YaOS на домашних устройствах «Яндекса» с экранами станет открытым для разработчиков Операционная система для устройств с экранами YaOS с ИИ-ассистентом «Алисой» расширяет возможности для разработчиков... ...

Мужчина с тяжелым рюкзаком дважды через забор проник во дворец принца УильямаМужчина с "тяжелым рюкзаком" дважды через забор проник во дворец принца Уильяма В конце декабря злоумышленник с "тяжелым рюкзаком" дважды проникал на территорию Кенсингтонского дворца, резиденции наследника британского престола принца Уильяма и его супруги Кейт Миддлтон, пишет Th ...

AOC China добавила в каталог новый AGP277QKD: WOLED, WQHD540, HD720, True Black 500 и DP 2.1AOC China добавила в каталог новый AGP277QKD: WOLED, WQHD540, HD720, True Black 500 и DP 2.1 Пока ASUS, MSI и другие производители готовят к выходу новое поколение OLED-панелей с RGB-расположением субпикселей, улучшенной четкостью текста и минимизированными цветовыми артефактами, китайское по ...

Anthropic обвинила китайских хакеров в использовании Claude Code для шпионажаAnthropic обвинила китайских хакеров в использовании Claude Code для шпионажа Китайские хакеры, предположительно, использовали созданный компанией Anthropic сервис для написания кода, основанный на искусственном интеллекте, для незаконного проникновения в 30 объектов по всему м ...

Ревнивый староосколец проник в квартиру с ножом к бывшей жене и пытался задушить её нового мужаРевнивый староосколец проник в квартиру с ножом к бывшей жене и пытался задушить её нового мужа Конфликт возник на почве ревности после обмена сообщениями между бывшими супругами. ...

Ревнивый староосколец проник в квартиру к бывшей жене с ножом и пытался задушить её нового мужаРевнивый староосколец проник в квартиру к бывшей жене с ножом и пытался задушить её нового мужа Конфликт возник на почве ревности после обмена сообщениями между бывшими супругами. ...

Пользовательская документация для разработчиков на low-code-платформах Digital Q теперь создается автоматическиПользовательская документация для разработчиков на low-code-платформах Digital Q теперь создается автоматически Компания «Диасофт» реализовала новую функциональность, которая позволяет автоматически создавать и обновлять... ...

Bandai Namco опубликовала системные требования ролевого экшена Code Vein IIBandai Namco опубликовала системные требования ролевого экшена Code Vein II Разработчики Code Vein II рассказали о системе Blood Codes, которая станет основой для настройки персонажа и боевого стиля, и опубликовали системные требования проекта. The post Bandai Namco опубликов ...

Софтлайн Решения обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе«Софтлайн Решения» обеспечивает цифровую трансформацию закупок ритейлера на low-code платформе «Софтлайн Решения» (ГК Softline), ИТ-поставщик продуктов и услуг в области цифровой трансформации и информационной... ...

Новый инструмент GreenData решает задачу отладки алгоритмов в low-code проектахНовый инструмент GreenData решает задачу отладки алгоритмов в low-code проектах Компания GreenData, российский разработчик low-code-платформы, представила профессиональный режим отладки алгоритмов.... ...

Anthropic добавила Claude Code в Slack для автоматического анализа задач по кодуAnthropic добавила Claude Code в Slack для автоматического анализа задач по коду Пользователи Slack получили доступ к Claude Code прямо внутри рабочих чатов: теперь при упоминании Claude ассистент автоматически определит, относится ли запрос к программированию, и передаст его моду ...

BPMSoft и Казанский федеральный университет запустят первую ML-лабораторию на базе low-code платформыBPMSoft и Казанский федеральный университет запустят первую ML-лабораторию на базе low-code платформы Компания «БПМСофт» (входит в ИТ-холдинг Lansoft) объявляет о начале сотрудничества с Казанским федеральным университетом... ...

Эпический ролевой боевик Code Vein 2 получил системные требования  для стабильных 60 FPS хватит RTX 3080Эпический ролевой боевик Code Vein 2 получил системные требования — для стабильных 60 FPS хватит RTX 3080 Издательство Bandai Namco и разработчики из Bandai Namco Studios в преддверии уже скорого релиза объявили окончательные системные требования своего ролевого аниме-экшена Code Vein 2. ...

Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление)Ещё один игрок на рынке DDR5: Origin Code ставит вентиляторы на свои модули памяти (обновление) Похоже, на рынке DDR5 появился новый бренд Origin Code. По данным TechPowerUp , компания разослала первый пресс-релиз, но собственного сайта пока нет, а поиск по названию результатов почти не даёт. Де ...

Это весьма необычная оперативная память. Origin Code Vortex DDR5 поставляется со съёмным модулем активного охлажденияЭто весьма необычная оперативная память. Origin Code Vortex DDR5 поставляется со съёмным модулем активного охлаждения Большая часть современных модулей памяти DDR5 и даже DDR4 имеет собственные радиаторы охлаждения. Но компания Origin Code готовит свою память Vortex DDR5 для тех, кому этого мало. Vortex DDR5 представ ...

Российская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимостиРоссийская платформа для безопасной работы с кодом AppSec Code и система управления секретами StarVault объявили о технологической совместимости Российская платформа для совместной работы с кодом AppSec.Code от вендора AppSec Solutions и система управления секретами... ...

Для этой памяти нужна целая коробка. Origin Code привезла на CES 2026 ОЗУ Vortex с отдельным блоком активного охлажденияДля этой памяти нужна целая коробка. Origin Code привезла на CES 2026 ОЗУ Vortex с отдельным блоком активного охлаждения Компания Origin Code привезла на CES 2026 оперативную память Vortex со съёмным модулем активного охлаждения, которую номинально представили в конце 2025 года. Как минимум демонстрационные образцы пост ...

За год выручка RuStore выросла в 3,9 раза, а его каталог  в 1,9 разаЗа год выручка RuStore выросла в 3,9 раза, а его каталог — в 1,9 раза Группа компаний VK тоже отчиталась о финансах. Она выпустила отчет, в котором подвела итоги первых девяти месяцев 2025-го. Среди прочего VK рассказала о росте показателей своего мобильного стора. ...

Smart Engines получила сертификаты Сделано в России на продукты Smart ID Engine и Smart Code EngineSmart Engines получила сертификаты «Сделано в России» на продукты Smart ID Engine и Smart Code Engine Компания Smart Engines (ООО «Смарт Энджинс Сервис»), специализирующаяся на разработке искусственного интеллекта для... ...

GAI-NEWS.RU Поиск новостей