Techub News melaporkan, menurut Cointelegraph, perusahaan keamanan siber HiddenLayer melaporkan adanya kerentanan “CopyPasta License Attack” pada alat pemrograman AI Cursor, di mana hacker dapat menyembunyikan instruksi jahat dalam file LICENSE.txt dan README.md, memicu alat AI untuk menyuntikkan kerentanan ke dalam repositori kode. Alat ini digunakan secara luas oleh pertukaran aset kripto seperti Coinbase. Serangan ini memanfaatkan komentar Markdown untuk menyembunyikan injeksi petunjuk, sehingga AI secara otomatis menyebarkan muatan jahat saat mengedit file. Pengujian menunjukkan bahwa alat pemrograman AI seperti Windsurf, Kiro, dan Aider juga memiliki kerentanan yang sama. Kode jahat dapat membuat pintu belakang, mencuri data sensitif, atau melumpuhkan sistem, dan dapat disembunyikan dengan kedalaman untuk menghindari deteksi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
HiddenLayer: Alat pemrograman AI Cursor yang digunakan oleh pertukaran seperti Coinbase memiliki kerentanan
Techub News melaporkan, menurut Cointelegraph, perusahaan keamanan siber HiddenLayer melaporkan adanya kerentanan “CopyPasta License Attack” pada alat pemrograman AI Cursor, di mana hacker dapat menyembunyikan instruksi jahat dalam file LICENSE.txt dan README.md, memicu alat AI untuk menyuntikkan kerentanan ke dalam repositori kode. Alat ini digunakan secara luas oleh pertukaran aset kripto seperti Coinbase. Serangan ini memanfaatkan komentar Markdown untuk menyembunyikan injeksi petunjuk, sehingga AI secara otomatis menyebarkan muatan jahat saat mengedit file. Pengujian menunjukkan bahwa alat pemrograman AI seperti Windsurf, Kiro, dan Aider juga memiliki kerentanan yang sama. Kode jahat dapat membuat pintu belakang, mencuri data sensitif, atau melumpuhkan sistem, dan dapat disembunyikan dengan kedalaman untuk menghindari deteksi.