Falha em IDEs AI permite recomendação de extensões inexistentes e risco de supply chain
Pesquisadores da Koi demonstraram que IDEs AI derivadas do VSCode recomendavam extensões inexistentes no registro OpenVSX, deixando namespaces vagos que qualquer atacante poderia registrar e usar para distribuir extensões maliciosas. A análise mostrou mais de 1.000 instalações de placeholders e respostas divergentes dos fornecedores.