En el mercado Open VSX, se detectaron 77 extensiones maliciosas cargadas entre el 26 de julio y el 1 de agosto de 2026. Estas extensiones, que imitan herramientas de desarrollo reales, son extensiones 'gemelas' que recopilan información sobre sistemas y entornos de desarrollo. 19 de ellas envían información detallada de la máquina, el repositorio en el editor abierto y el sistema CI.
Las 58 restantes envían solo el nombre de la máquina y, a veces, el nombre del directorio de trabajo o la versión del editor.
Todas las extensiones fueron eliminadas de Open VSX el 3 de agosto de 2026.
