微软承认“误杀”VS Code 扩展,现已恢复并致歉
2025-03-14

微软曾紧急下架两款热门VS Code扩展——“Material Theme - Free”和“Material Theme Icons - Free”,原因是这两款扩展使用了混淆技术,触发了安全警报。两款扩展在VS Code用户中享有极高知名度,累计下载量接近900万次。然而,微软后续调查发现此次判断有误,随即承认误判并恢复了这两款扩展。同时,微软承诺将优化扫描和调查流程,以避免类似事件再次发生。此次安全事件的发现归功于网络安全研究员Amit Assaraf和Itay Kruk,他们及时向微软报告了可疑代码,促使微软迅速采取行动。尽管是误判,但微软仍强调用户安全至上,并为此次事件给用户和开发者带来的不便表示歉意。