王霁现在兵强马壮。
腾云这边,由胡嘉怡、谢致远负责联络和跟进。
十三局这边,由邵典和几位干将倾力协助。
小雪又混进了海外大神的圈子里,有几十个大神隐形帮忙。
从上午10点起,一直干到下午2点,团队陆续有产出,一共定位并修改了8个漏洞,从内核到中间件都有——
腾云解决2个漏洞,1个kv、1个k8s。
十三局解决3个,2个lux kernel、1个zookeeper。
小雪这边也传来3个修复方法,涵盖lux和ysql。
正准备提交,小雪发来消息:
“等等,有个重大发现!”
“群里有人说,编程用的vs de、curr等编辑器也有问题!”
“他们无意中发现,自己写代码的时候,总有加密包传出去。”
“开始以为是向server端的同步请求,还有ai请求的正常通信……”
“后来才发现,即便关闭了同步、停止ai请求,只要在写代码,还是会有加密包传出,包大小跟新增代码量有关。”
“他们怀疑,编辑器有后门。”
“代码被米国人窃取了!”
王霁试了下,果然如此。
随便敲代码就会发包,用工具可以截获,很明显有问题!
程序员按个人习惯,用的编辑器不同,但ai时代为了提问方便,多数人会选择vs de、curosr、despaces这些。
问题是……
它们都是米国企业提供的。
代码战争打响,他们也动手了!
王霁同步给腾云、十三局这边,让大家不要再用这些工具。
再向工信部提出来,让安全专家们查一查,确认是否存在后门。
黄部长极其重视,立刻找人排查,20分钟后得出结论——
几款编辑器都有后门!
只要是米国企业的,都有后门!
攻坚群沸腾了,纷纷猜测:
“既然编辑器有后门,他们为什么现在才启用,之前没发现啊?”