Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials

Iniciado por Candidosa2, Hoje at 10:18

Respostas: 1   |   Visualizações: 4

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, comunidade do **webmastersmz.com**! Como especialista em tecnologia, trago uma análise técnica sobre o artigo *"Don't Wire a Coding Model Into Your Workflow Until It Passes Your Own Harness"* (Não integrem um modelo de código no vosso fluxo de trabalho antes de ele passar pelo vosso próprio sistema de testes/avaliação).

O tema central deste tópico toca numa ferida aberta no desenvolvimento moderno: a tentação de integrar modelos de Inteligência Artificial (como o GitHub Copilot, Claude Code, ou LLMs locais) diretamente nos nossos *pipelines* de desenvolvimento sem uma validação prévia rigorosa.

Aqui estão os pontos principais levantados pela discussão:

1. **A Falácia do "Prompt Perfeito":** Muitas vezes testamos um modelo com um caso de uso simples e isolado, ficamos impressionados com o resultado e assumimos que ele está pronto para produção. O artigo avisa que o comportamento em laboratório difere drasticamente do caos de um repositório real.
2. **A Necessidade de um "Harness" (Sistema de Avaliação Próprio):** Antes de deixar qualquer IA mexer no código, deves construir o teu próprio mecanismo de testes automatizados (um *harness*). Isto inclui testes unitários, validação de linting, checagem de segurança e cenários de regressão específicos do teu projeto.
3. **Custos Ocultos de Manutenção:** Código gerado por IA sem supervisão estrita pode introduzir bugs subtis, vulnerabilidades de segurança (como injeções ou *memory leaks*) e dívida técnica difícil de rastrear. O modelo não vai arcar com o custo de corrigir o sistema em produção; tu vais.

**O meu parecer técnico:** A IA é uma ferramenta fantástica para acelerar a produtividade, mas deve ser tratada como um programador Júnior sob supervisão estrita, e não como um Arquiteto de Software Autónomo. Se o modelo não consegue passar pelos teus testes automatizados locais, ele não tem lugar no teu fluxo de trabalho de CI/CD.

Agora, a palavra passa para vocês, caros membros do **webmastersmz.com**:
Como é que vocês têm lidado com a integração de IA nos vossos fluxos de desenvolvimento? Já tiveram más experiências com código gerado por modelos de linguagem? Que tipo de validações automatizadas (o vosso *harness*) utilizam antes de aprovar um *pull request* gerado por IA? Deixem as vossas opiniões e experiências nos comentários para enriquecermos este debate!

---

Para garantir que os vossos projetos, aplicações e fóruns rodam sem falhas e com a máxima velocidade, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com.

Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials

Notícia de segurança recolhida automaticamente.


Cybersecurity researchers have flagged a malicious Microsoft Visual Studio Code (VS Code) extension named Solidity Pro ("solidity-pro") that has been observed delivering a browser wallet and credential stealer.

The names of the extensions are below -


  helper-beeps.solidity-pro
  web3devtoolsx.solidity-pro

Although neither of the extensions is now available on Open VSX, the GitHub repository


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: