微软向开发者道歉,900万用户的 VS Code 主题插件 Material Theme 是安全的,已恢复上架
来自论坛 @tjsky 和 @Septsea 同学的消息:微软承认之前被下架的 VSCode 主题不存在恶意代码,目前已恢复上架。

在关于这件事的讨论里,昨天 Scott Hanselman 和 Visual Studio Code 市场团队的员工对此进行了回复:

误报真是糟糕透顶,一旦发生就让人痛苦不已。
Material Theme 及 Material Theme Icons(Equinusocio)的发布者账号因误判被标记,现已被恢复。出于安全考量,我们采取了快速行动却造成了失误。
我们下架这些主题是因为其在微软内部触发了多项恶意软件检测指标,但调查得出了错误结论。我们极度重视 VS Code 生态系统的安全性,故迅速采取行动保护我们的用户。
我理解“Equinusocio”扩展作者遭遇此事的沮丧和激烈反应,我们也理解你们的感受。这很糟糕,但有时这样的事情会发生。
我们已竭尽所能——作为人类,我们希望能从这次事件中吸取教训继续前行。我们将明确关于混淆代码的审核政策,更新扫描机制与调查流程,降低此类事件再次发生的可能性。
这些扩展程序是安全的,现已恢复上架供 VS Code 社区用户正常使用:
我们再次对该作者被卷入此次事件的影响范围表示歉意,并期待他们未来推出的主题和扩展。我们已与他联系以进行补救,并感谢他的耐心配合。
Scott Hanselman 和 Visual Studio Code 市场团队 – @shanselman
以下内容为2025年2月27日的消息,原标题《VS Code 主题插件 Material Theme 存在恶意行为,已下架。安装量超过 900 万》:
来自川陀大学图书馆【开源杂谈】第6期・紧急消息专栏的消息:两款安装量超过 900万的知名 VS Code 插件存在恶意行为,已从应用市场下架,提醒已安装用户卸载:
- {Material Theme}适用于 VSCode 的开源 Material 风格主题
- {Material Theme Icons}适用于 VSCode 的开源 Material 风格图标主题
goddaneel 还说道:
- 请立即停止使用上述由 Equinusocio 开发维护的这两款 VSCode 插件,这些插件目前被报告具有恶意行为,且 GitHub 提交记录及开源代码疑似被清空。
- 相关插件目前已从 Visual Studio Marketplace 下架并封禁开发者,但 Open VSX 似乎尚未进行处理。
- 相关插件的危险版本似乎进行了防卸载处理,常规卸载会进入循环。如不幸使用了危险版本,你可能需要从外部手动卸载。
- 相关问题的原始讨论目前已被删除,如有需要可查阅存档[1;2]。相关插件的卸载方法及后续消息跟进,可参考 Marketplace 的 GitHub issue 和 Hacker News。
如果你安装了这两个插件,务必卸载,在这里继续讨论:https://meta.appinn.net/t/topic/66978
相关阅读
- Nova Launcher – 一键开启 Android 原生桌面
- 8 款漂亮的 Windows 7 主题桌面
- https://www.appinn.com/?p=36717
- https://www.appinn.com/shellbagsview-nirsoft/
- LanguageTool – 支持中文等27种语言的语法与拼写检查工具[Chrome/Firefox]
©2025 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南
3659b075e72a5b7b1b87ea74aa7932ff
点击这里留言、和原作者一起评论