قام كبير مسؤولي أمن المعلومات في شركة SlowMist Technology 23pds بإعادة توجيه منشور من مستخدم منصة X @mrdotparasyte لتحذير المطورين من توخي اليقظة عند تثبيت المكونات الإضافية أو الحزم التابعة لجهات خارجية. يوجد حاليًا مكون إضافي مشبوه لـ VSCode يسمى JuanFranBlanco.solidit-vscode، و"solidit" في معرف المكون الإضافي هو خطأ إملائي واضح. لقد كان البرنامج المساعد موجودًا منذ يومين أو ثلاثة أيام، وليس من الواضح عدد المطورين الذين تأثروا عن طريق الخطأ. في الوقت الحالي، أصبحت هجمات سلسلة التوريد ضد المطورين أكثر انتشارًا، وخاصةً مكونات VSCode الإضافية وحزم npm التي لم تتم مراجعتها رسميًا، والتي أصبحت المناطق الأكثر تضررًا من مثل هذه الهجمات.