Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
慢雾科技安全團隊近日發布提醒:一場針對開發者的惡意活動並非最近才出現,而是早在7個月前就已在GitHub上現身了。
具體來看,攻擊者利用虛假招聘信息作為誘餌,誘導開發人員下載一個看似普通的VS Code專案。當你打開這個專案時,隱藏的惡意任務會悄悄運行——用戶往往毫不知情。一旦激活,這些任務就會從Vercel等服務竊取敏感數據。
這種手法特別危險,因為它瞄準的是開發群體。求職季尤其容易上當。安全團隊強調,開發者在接觸陌生代碼專案時必須提高警覺,尤其是招聘渠道來路不明的情況。同時,定期審查VS Code擴展和專案配置,查看是否有異常的啟動腳本或後台任務,也是防範的重要一步。