ИИ в VS Code: рост расходов и утечки данных из-за автономности агентов

Разница в стоимости токенов до трех раз и ручное включение моделей тормозят окупаемость ИИ, съедая до 30% бюджета на разработку. Одновременно переход агентов от анализа к автономному исполнению открыл векторы для кражи секретов и запуска вредоносного кода прямо из редактора. / Страница 2


Читать полностью

Календарь упоминаний. Страница 2:

2025
13 декабря

VS Code как платформа для расширения возможностей разработки с Codex

VS Code выступает в качестве одного из ключевых редакторов, через который разработчики взаимодействуют с системой Codex. Интеграция Codex в виде расширения позволяет пользователям VS Code автоматизировать написание кода, исправлять ошибки и создавать pull-запросы непосредственно в рабочей среде. Это упрощает процесс разработки и делает инструменты искусственного интеллекта доступными в привычном интерфейсе.

Подробнее →

12 ноября

Уязвимость в расширении Visual Studio Code позволяет удалённое выполнение кода

Уязвмость CVE-2025-62222 в расширении Visual Studio Code CoPilot Chat Extension позволяет злоумерным пользователям выполнить произвольный код через сеть. Атака возможна при взаимодействии разработчика с специально подготовленной проблемой в репозитории GitHub, содержащей неочищенную команду. После активации вредоносный код выполняется в контексте пользователя.

Подробнее →

16 октября

Риски цепочки поставок VS Code и меры Microsoft

Исследователи обнаружили утечку более 550 конфиденциальных данных в расширениях VS Code и Open VSX, включая токены, API-ключи и сертификаты. Критически важной стала утечка, позволяющая злоумышленникам обновлять расширения, что создало риск масштабных атак на 150,000 пользователей. Microsoft внедрила сканирование секретов в Visual Studio Marketplace и с сентября 2025 года блокирует уязвимые расширения, пересматривая их содержимое для предотвращения распространения вредоносного кода.

Подробнее →

09 октября

Уязвимости VS Code как пример рисков ИИ-агентов

Расширение Amazon Q для VS Code стало объектом атак, в которых злоумышленники использовали режим автономного выполнения команд для кражи данных. Это подчеркивает уязвимость ИИ-агентов, получивших доступ к системным ресурсам, и показывает, как их автономность может приводить к утечкам информации. Эксперты рекомендуют ограничивать такие действия, например, отключая автоматическое одобрение команд через параметр chat.tools.autoApprove.

Подробнее →

02 октября

Поддержка Visual Studio Code усиливает разработку ИИ-агентов

Визуальная среда Visual Studio Code получает возможность работы с Microsoft Agent Framework через расширение AI Toolkit. Это позволяет разработчикам использовать инструмент для создания и настройки ИИ-агентов непосредственно в удобной и популярной IDE. Интеграция обеспечивает совместимость с экосистемой Azure AI и упрощает внедрение агентов в production-среды.

Подробнее →



В нашей базе собрано 13 событий по теме «Code». Мы показываем все из них.
Объединили похожие карточки: Code; Visual Studio Code; VisualStudioCode и другие.