黑客组织 TeamPCP 以空前规模毒化开源代码
黑客组织 TeamPCP 已发动超 20 轮供应链攻击,污染超 500 款开源工具,GitHub 事件中至少 3800 个内部仓库被泄露。
入选理由:TeamPCP 在数月内发动 20 轮攻击,污染超 500 款开源工具(含多版本共超千次)。
产品
别名:Visual Studio Code
微软开发的主流代码编辑器,其扩展机制被 TeamPCP 利用作为初始攻击入口。
已跟踪 4 条高相关材料
最近变化
2026-05-22 · TeamPCP 在数月内发动 20 轮攻击,污染超 500 款开源工具(含多版本共超千次)。
为什么值得关注
VSCode 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
A hacker group is poisoning open source code at an unprecedented scale
Ars Technica · 9.2 分
黑客组织 TeamPCP 正以 unprecedented 规模发动软件供应链攻击,已感染超 500 款开源工具、影响数千 GitHub 仓库,并形成自我强化的攻击飞轮,威胁全球软件开发生态。
VSCode 团队介绍 Agent-First Development 的五大支柱 1. Model —— 选择思考的深度 模型不是"越大越好",而是"匹配任务"。 Copilot 提供 Low ...
meng shao(@shao__meng) · 8.7 分
VSCode团队提出Agent-First Development五大支柱:模型选择、行动边界、上下文、提示精度和工具控制,强调从人+编辑器转向人+Agent+编辑器的开发范式,通过精细化配置提升AI编程效率。
Cursor 的问题就是太不稳定了,用的时间长了,不清理 workspace,就会遇到各种问题,什么 “Taking longer than expected”,什么任务自动就停了,不知道为什么,也没...
Viking(@vikingmute) · 5.2 分
Cursor IDE 因长期不清理 workspace 导致频繁出现 'Taking longer than expected' 和任务自动中断等问题,缺乏提示信息,影响开发体验;作者作为早期用户已转向 Codex(基于 VSCode)。
已收录 4 条与 VSCode 相关的内容,按评分排序。
黑客组织 TeamPCP 已发动超 20 轮供应链攻击,污染超 500 款开源工具,GitHub 事件中至少 3800 个内部仓库被泄露。
入选理由:TeamPCP 在数月内发动 20 轮攻击,污染超 500 款开源工具(含多版本共超千次)。
VSCode团队提出Agent-First Development五大支柱:模型选择、行动边界、上下文、提示精度和工具控制,强调从人+编辑器转向人+Agent+编辑器的开发范式,通过精细化配置提升AI编程效率。
入选理由:Copilot提供Low/Medium/High/Auto四档思考深度,匹配不同任务需求
Cursor IDE 因长期不清理 workspace 导致频繁出现 'Taking longer than expected' 和任务自动中断等问题,缺乏提示信息,影响开发体验;作者作为早期用户已转向 Codex(基于 VSCode 感觉还是太重了)。
入选理由:Cursor 在长时间使用后因未清理 workspace 出现 'Taking longer than expected' 错误
用户将Claude网页版的暖色调暗色主题移植到VSCode和Antigravity IDE,属于个人审美定制,缺乏技术深度与工程价值。
入选理由:用户将Claude网页版的暖色调暗色主题移植到VSCode和Antigravity IDE,属于个人审美定制,缺乏技术深度与工程价值