0
Deep & Emerging Tech·August 13, 2026·1 min read

Bloom Security’s Extension Resurrection research exposes a blind spot in developer security

Share

Bloom Security’s work on resurrected VS Code extensions highlights a neglected attack surface: the IDE itself as a supply-chain vector. If your developers rely on rich extension ecosystems, treat extension policies and provenance checks as part of your core AppSec program, not a nice-to-have.