# @codigofontetv on Instagram

- **Type:** Image
- **Original URL:** https://www.instagram.com/p/DTa5EKVAMYE
- **Gondola URL:** https://gondola.cc/posts/59720743-codigofontetv-instagram
- **Thumbnail:** https://img.gondola.cc/tr:w-,h-,fo-auto/postThumbnails/6cd9b18625.jpg
- **Posted:** 2026-01-12T18:10:05.000+00:00
- **Account Owner:** Código Fonte TV - Gabriel e Vanessa (@codigofontetv) — https://gondola.cc/codigofontetv

## Caption

Uma falha de segurança em arquivos de configuração do Visual Studio Code está expondo desenvolvedores que utilizam editores de IA, como Cursor, Windsurf e Google Antigravity. O problema ocorre porque essas ferramentas herdam listas de extensões recomendadas criadas originalmente para a loja oficial da Microsoft, mas precisam operar no repositório alternativo Open VSX por restrições de licença. Pesquisadores da Aqua Security descobriram que muitos desses nomes recomendados estão vagos no Open VSX, permitindo que criminosos registrem extensões maliciosas com nomes idênticos para enganar os usuários. A vulnerabilidade é perigosa pois o próprio editor sugere ativamente a instalação do componente fraudulento ao detectar um tipo de arquivo ou banco de dados, criando uma brecha de segurança onde o desenvolvedor instala um malware confiando na própria interface.

Na prática, ao aceitar a sugestão da ferramenta, o usuário instala um código malicioso que opera com as mesmas permissões do sistema, permitindo o roubo de chaves SSH, credenciais de nuvem e segredos comerciais. Diferente da loja da Microsoft, o Open VSX possui critérios de verificação menos rigorosos, o que simplifica o sequestro de nomes por hackers para a criação de extensões falsas que se passam por legítimas. Especialistas alertam que o risco é amplificado pelo foco dessas IDEs na automação e na velocidade, criando um vetor de ataque silencioso que compromete a integridade do ambiente de desenvolvimento. A recomendação atual é conferir manualmente a procedência e o autor de qualquer extensão no Open VSX antes de confirmar a instalação, priorizando a segurança em vez da agilidade, para evitar que a produtividade assistida por IA se torne um risco crítico.

--

Essa notícia foi um dos destaques do Compilado #229.

Confira o episódio completo no link da bio e fique sempre atualizado com o que acontece no mundo da programação!

#cdftv #compiladopodcast #tecnologia #news

## Stats

- **Views:** 0
- **Likes:** 530
- **Shares:** 0
- **Comments:** 11

## Tags

news, tecnologia, compiladopodcast, 229, cdftv

---
Copyright (c) Gondola