Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
HiddenLayer:Coinbase 等交易所採用的 AI 編程工具 Cursor 存在漏洞
Techub News 消息,據 Cointelegraph 報道,網路安全公司 HiddenLayer 報告稱,AI 編程工具 Cursor 存在「CopyPasta 許可證攻擊」漏洞,黑客可通過在 LICENSE.txt 和 README.md 文件中隱藏惡意指令,誘導 AI 工具將漏洞注入代碼庫。該工具被 Coinbase 等加密貨幣交易所廣泛採用。攻擊利用 Markdown 注釋隱藏提示注入,使 AI 在編輯文件時自動傳播惡意負載。測試顯示 Windsurf、Kiro 和 Aider 等 AI 編程工具同樣存在漏洞。惡意代碼可創建後門、竊取敏感數據或癱瘓系統,且能深度隱藏避免檢測。