7月17日上午10点,一位开发者在社区丢出一篇帖子,把字节跳动的AI编码工具TRAE直接定义为“毒窝”。他发现的不是某个恶意插件的个案,而是插件同步机制的系统性缺陷:上游Open VSX已经拉黑和下架的木马、后门插件,在TRAE的市场里照样安安稳稳地挂着,用户搜索安装时毫无风险提示。帖子一出,立刻在开发者圈子里炸开了锅。
这件事的本质并不难理解。TRAE默认使用Open VSX插件市场,那是一个开源社区为VS Code搭建的公共市场,任何人都能发布插件。字节的做法是持续监听Open VSX的更新,新插件一发布就同步到TRAE市场。安全逻辑本来应该这样跑:上游检测到恶意插件→执行删除→TRAE同步下架。但开发者@Will42W的实际测试表明,这个链条在删除这一环根本没跟上。带有明显后门、已被Open VSX封杀的插件,在TRAE市场里不仅继续存在,还能正常下载。这意味着,任何一个通过TRAE市场安装插件的开发者,都有可能成为供应链攻击的入口,本地代码、密钥乃至生产线环境都可能被一锅端。
![]()
帖子发酵一天后,TRAE团队在7月18日18:30给出回应,承认安全同步机制曾出现短暂中断,导致“少数恶意插件在短时间内未能及时同步下架”,并称该故障已在7月16日修复。团队强调会完善插件同步链路的监控与告警机制,但对故障持续了多久、有多少恶意插件漏过,一概没有透露。
![]()
这个解释很快被安全圈的人打脸。知名安全研究员@余弦亲自下场验证,结果不但证实了开发者最初的指控,还发现情况比官方描述的要糟糕得多。他的原话是:有些带后门的插件在TRAE市场里“生命力顽强、持续迭代更新”,这说明不是某个时间窗口的历史遗留问题,而是最新的恶意插件仍然在源源不断地被同步进来。对于TRAE团队声称的“短暂中断已修复”,@余弦直接否定,断言TRAE插件市场“没有任何安全性”。
理一下几个最扎心的事实:
第一,TRAE的同步机制天然偏向“快”而不是“安全”。新插件秒级同步,但上游的删除动作却可能因为机制中断而漏掉。安全人员给Open VSX上报恶意插件,上游下架很快,但到了TRAE这里就成了盲区,两边安全状态完全不对等。
![]()
第二,官方回应缺乏透明度和可验证性。只承认“短暂中断”,不公布时间范围、不列出受影响插件列表,开发者根本无法自查是否已经中招。如果已经有企业内部通过TRAE市场装过插件,现在除了全量排查和重置环境,几乎没有更可靠的自救手段。
第三,安全专家的持续监控已经撕开了更大的口子:仍有最新恶意插件在TRAE市场里迭代更新。这意味着官方宣称的修复,至少在监控点上是站不住脚的。问题不是“曾中断”,而是“仍在漏”。
基于目前的情况,长期使用TRAE的开发者唯一稳妥的做法,就是绕过TRAE市场,直接从Open VSX下载插件。社区安全研究人员发现恶意插件后,会第一时间报告给Open VSX执行删除,这条路径不经过TRAE中转,时效和安全性都要高出一个量级。如果你正在用TRAE,现在不是去赌那套同步机制已经“修好了”的时候,而是该立刻检查所有已安装插件是否来自TRAE市场,并且把插件来源切换到上游。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.