便利だからと拡張機能やプラグインを入れすぎると、知らないうちに「狙われる入り口」が増えてしまう、という話をしました。5月のNx Console事件を入り口に、AIツール時代のセキュリティの考え方をゆるく整理しています。
▼今回の内容
・VS Code拡張「Nx Console」が悪用された事件(マルウェア版が約18分だけ公開、自動更新で端末に侵入)
・攻撃が「MCPセットアップ」を装っていた点
・拡張機能・MCP・AI連携を入れるほど、狙われる入り口が増えるという構造
・余計なものを入れないための3つの見直し(とりあえず入れない/自動更新を見直す/使ってない拡張は消す)
・エディタにこだわらないという選択肢
#セキュリティ #AIツール #MCP #VSCode #拡張機能