Ondsinnede VS Code-utvidelser med 1,5 millioner installasjoner stjal kildekode

Forskere hos Koi Security har avdekket to ondsinnede utvidelser til VS Code i en kampanje de kaller MaliciousCorgi. Utvidelsene ble markedsført som KI-drevne kodeassistenter, men hadde skjult funksjonalitet for å profilere brukere og hente ut filer i stor skala. De er nå fjernet fra markedsplassen for VS Code, men var ifølge rapporten tilgjengelige helt til nylig og hadde nær 1,5 millioner nedlastinger til sammen. Selv om den ene utvidelsen ble rapportert som mistenkelig av Checkmarx 31. oktober 2025, tok det ytterligere bevis fra en tredjepart og nesten tre måneder før den ble fjernet.

Hva det betyr for virksomheten

Utvidelser i utviklerverktøy kjører med utviklerens egne rettigheter og ser alt utvikleren ser: kildekode, konfigurasjonsfiler, nøkler og tokens som ligger i arbeidskatalogen. Etterslepet på tre måneder fra første varsel til fjerning viser at markedsplassen ikke kan behandles som en kvalitetskontroll dere kan lene dere på. Samtidig er trykket for å ta i bruk KI-assistenter i utviklingen så høyt at utvidelser installeres raskere enn de vurderes.

Berigo anbefaler

  • Innfør en godkjenningsliste for utvidelser i utviklerverktøy, og la sikkerhetsfaglig vurdering ligge foran installasjon.
  • Roter nøkler og tokens som har ligget tilgjengelig på maskiner der de aktuelle utvidelsene var installert.
  • Hold hemmeligheter utenfor arbeidskataloger, og bruk en hemmelighetstjeneste framfor lokale filer.
  • Sett rammer for bruk av KI-verktøy i utviklingen, med tydelige krav til hvilken kode som kan eksponeres for tredjepart.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt