HiddenLayer: Công cụ lập trình AI Cursor được sử dụng bởi các sàn giao dịch như Coinbase có lỗ hổng

robot
Đang tạo bản tóm tắt

Techub News tin tức, theo báo cáo của Cointelegraph, công ty an ninh mạng HiddenLayer cho biết, công cụ lập trình AI Cursor có lỗ hổng “CopyPasta License Attack”, hacker có thể giấu chỉ thị độc hại trong các tệp LICENSE.txt và README.md, gây ra việc công cụ AI tiêm lỗ hổng vào kho mã. Công cụ này được các sàn giao dịch tiền điện tử như Coinbase sử dụng rộng rãi. Cuộc tấn công lợi dụng việc ẩn chú thích Markdown để tiêm gợi ý, khiến AI tự động phát tán tải độc hại khi chỉnh sửa tệp. Các thử nghiệm cho thấy các công cụ lập trình AI như Windsurf, Kiro và Aider cũng có lỗ hổng. Mã độc có thể tạo ra cửa hậu, đánh cắp dữ liệu nhạy cảm hoặc làm tê liệt hệ thống, và có thể ẩn sâu để tránh bị phát hiện.

TXT-1,28%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.63KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.94KNgười nắm giữ:2
    1.33%
  • Vốn hóa:$3.65KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.72KNgười nắm giữ:3
    0.11%
  • Vốn hóa:$3.67KNgười nắm giữ:1
    0.00%
  • Ghim