你的 VS Code 里装了多少个插件?
十个、二十个、还是更多?装的时候你大概都扫过一眼:名字眼熟、下载量高、评分不错,装。没人会去点开那个插件的源码,看看它到底在你的电脑上干了什么。
8 月 5 日,安全公司 Manifold 披露了一起针对开发者的攻击:有人在 Open VSX 平台( VS Code 的开源插件市场)上传了 77 款恶意插件,其中 19 款带完整的信息窃取功能——主机名、操作系统、用户名、编辑器版本、时区、电脑 ID ,全部收集后回传到一个新注册的域名。
这批插件已经被下架了。但这件事值得每个装过插件的人停下来想三分钟。
攻击者是怎么骗过你的
手法老套,但有效。
他们复制真实热门插件的名字、命名空间和描述,伪装成正牌,用与原作者无关的账号上传,版本号故意设成 0.0.1——看起来就像一个"刚发布的小众插件"。这就是为什么叫 Evil Twin (邪恶双胞胎):你搜到一个眼熟的名字,看到熟悉的说明文字,根本不会想到它是冒牌的。
攻击者在 7 月 26 日到 8 月 1 日之间,一周内上传了 77 个这样的套件。它们有个共同点:都会连接一个全新注册的域名 mangorbit.com 。安全公司就是靠这个共性把它们揪出来的。

为什么偏偏是 Open VSX
你可能没听说过 Open VSX ,但你一定在用它的产品——VS Code 的官方插件市场是微软的,而所有 VS Code 的第三方发行版( VSCodium 、 Cursor 的某些版本等)默认用的都是 Open VSX 。它靠社区维护,审核机制远不如微软严格。
攻击者选它,不是因为它用户多,而是因为它"好混进去"。
这不是孤立事件。同一周,安全公司还披露了 npm 生态的 ChainDrop 攻击: 450 个 npm 包被投毒,窃取开发者的 GitHub 凭证,还能往仓库里注入配置文件,实现"开发者传给开发者"的二次感染。
插件市场、包管理器、开源组件——开发者最信任的这三个入口,正在成为供应链攻击的主战场。你写的每一行代码,都建立在一层又一层"别人写的东西"之上,而那一层里可能藏着钩子。

真正可怕的是:你无法从表面分辨
这才是这件事最扎心的部分。
恶意插件和正常插件,在安装界面看起来一模一样。名字像、描述像、甚至功能都正常——侦察类恶意代码只在后台悄悄收集信息,不影响你日常使用。你可能装了三个月、半年,一切如常,直到某天你的账号、代码、公司内网信息出现在别处。
想象一下:你下午打开 VS Code ,插件静默地在后台把你的主机名、用户名、时区打包发走。你不卡、不弹窗、什么异常都没有。它可能已经这么干了好几个星期。你甚至不知道损失了什么,因为"信息被收集"这件事本身,不会留下任何痕迹。
防御不是靠肉眼,是靠习惯:
装插件前看三样东西:作者是否可信、最近更新时间是否正常、下载量和评分是否"合理"(一个 0.0.1 版本却有上万下载,就该警惕)。
定期清理:打开扩展面板,把长期不用的插件删掉。你不需要 50 个插件,你需要的是 10 个你认识、信任、维护中的。
留意权限:一个格式化代码的插件,不需要访问网络。看到异常权限请求,直接拒绝。

这件事的本质
我们总说"工具无罪",但工具是别人写的。开源生态的伟大之处在于透明——代码在那里,谁都能看。但现实中,没有几个人真的会去读自己装的每一个插件的源码。
信任是这个行业运转的地基。而攻击者干的事,就是在你毫无察觉的情况下,往地基里埋了一根针。
它不咬你,不代表它不在。
检查一下你的插件列表吧,用不了五分钟。趁一切都还正常的时候。
夜雨聆风