极客日报 #1959
极客日报#1959
本期收录 3 条社区推荐,涉及 Zed、利用 VSCode 漏洞一键窃取 GitHub 令牌、呼吸检测。
2026年6月3日
本期编辑:Jiayi
1.Zed
2.利用 VSCode 漏洞一键窃取 GitHub 令牌
3.呼吸检测
本期推荐
Zed
🦀 Rust 开发 —— 内存安全、零成本抽象 🎮 GPU 渲染 —— 自研 GPUI 框架,渲染方式更像游戏引擎 ⚡ 极致性能 —— 启动 0.4 秒,按键延迟 2ms 🤖 AI 原生 —— AI 不是外挂功能,而是编辑器的底层设计
利用 VSCode 漏洞一键窃取 GitHub 令牌
通过 VSCode 网页版 (github.dev) 中的 webview 安全漏洞,攻击者可以通过恶意 Jupyter 笔记本模拟用户按键,自动安装恶意扩展程序,从而窃取用户的 GitHub OAuth 令牌,获得对所有私有仓库的读写权限。
呼吸检测
利用手机麦克风进行实时呼吸检测和生物反馈(吸气、呼气、暂停等),帮助用户增强自我意识。所有处理在设备本地进行,原始音频不离开手机。
Rebase 极客日报由社区志愿者共同维护,持续整理值得关注的技术内容与行业信号。