返回本期 · Back to 2026-06-04 博客文章 · Blog Posts2026-06-04 · Thursday, June 4, 2026 1-Click GitHub Token Stealing via a VSCode Bug blog.ammaraskar.com原文 ↗ 安全与攻防编码 Ammar Askar 披露一个可导致 GitHub token 被窃取的 VS Code bug。标题中的 1-click 表明交互门槛很低,风险集中在 IDE、扩展或链接处理链路如何暴露开发者凭证。它对 coding-agent 时代尤其重要,因为 agent、IDE 和 GitHub token 的权限常常叠在同一个工作站里。 –浏览 –点赞 复制链接 评论 · Comments
评论 · Comments