标签: 插件商店

  • VSCode 插件商店包含大量恶意程序

    研究人员发现 VSCode 插件商店包含大量恶意程序

    研究人员对 VSCode Marketplace 的研究发现了数千个恶意扩展程序,安装量达数百万次。包括以下情况:
    • 1,283 个带有已知恶意代码 (2.29 亿次安装)。
    • 8,161 个使用硬编码 IP 地址进行通信。
    • 1,452 个运行未知可执行文件。
    • 2,304 个使用其他发布者的 Github repo,表明它们是山寨版。

    微软在 VSCode Marketplace 上缺乏严格的控制和代码审查机制,这使得威胁行为者可以肆无忌惮地滥用该平台,而且随着该平台的使用越来越多,情况会越来越糟。研究人员检测到的所有恶意扩展都已负责任地报告给微软进行删除。截至发稿时,绝大多数扩展仍可通过 VSCode Marketplace 下载。

    —— BleepingComputer

  • OpenAI推出插件商店,扩大ChatGPT的功能能力

    OpenAI 推出插件商店,借此ChatGPT 能访问实时互联网、精准处理数学问题

    OpenAI 宣布推出插件功能,赋予ChatGPT使用工具、联网、运行计算的能力。

    例如在官方演示中,ChatGPT一旦接入数学知识引擎Wolfram Alpha,就再也不用担心数值计算不精准的问题。

    并且还开放了OpenAI自己的两个插件:网络浏览器和代码解释器。

    以前因为不联网,用户只能查询到2021年9月之前的消息;但现在不仅能直接检索到最新新闻,就连数理计算也一并解决了!

    一闪而过的3页第三方插件列表中,还包括:

    ◦ 让ChatGPT查询世界各国语言词汇、短语意思
    ◦ 让ChatGPT查询航班、酒店信息,帮你规划差旅
    ◦ 让ChatGPT访问各大电商数据,帮你比价甚至直接下单
    ◦ 让ChatGPT接入自动化平台Zapier,与几乎所有办公软件连接,创建专属自己的智能工作流……

    而这只是一个开始,制作插件的权限和方法,同样会向开发者开放。

    —— 量子位