微軟近期在處理Visual Studio Code(VS Code)平臺上的兩款熱門擴展時遭遇尷尬,隨后承認了誤判并采取了補救措施。
具體來說,“Material Theme - Free”與“Material Theme Icons - Free”這兩款擴展,合計在全球范圍內擁有近900萬次安裝,卻因使用了混淆技術而被微軟誤判。混淆技術是一種常用于保護代碼免受逆向工程的手段,但不幸的是,它同樣常被惡意軟件開發(fā)者所利用。
由于混淆技術的使用,這兩款擴展觸發(fā)了微軟的安全警報系統(tǒng),出于對用戶安全的考慮,微軟迅速將這兩款擴展從平臺上下架。然而,經過進一步調查,微軟發(fā)現此次判斷存在錯誤,這兩款擴展并未涉及任何惡意行為。
面對這一失誤,微軟開發(fā)者社區(qū)副總裁Scott Hanselman公開表達了歉意:“我們深知這次誤判給開發(fā)者帶來的困擾,確實令人沮喪。我們的初衷是迅速行動,保護用戶免受潛在威脅,但這次我們的判斷出現了偏差。”
為了糾正這一錯誤,微軟不僅恢復了這兩款擴展及其開發(fā)者賬戶,還承諾將優(yōu)化現有的掃描和調查流程,以避免類似事件再次發(fā)生。Scott Hanselman進一步表示,微軟理解開發(fā)者的憤怒,并已經更新了關于混淆代碼的政策。
微軟表示,未來將不斷改進掃描和調查流程,確保在保護用戶安全的同時,能夠更準確地識別合法擴展與潛在威脅,從而避免對合法開發(fā)者造成不必要的困擾。