HiddenLayer: Alat pemrograman AI Cursor yang digunakan oleh pertukaran seperti Coinbase memiliki kerentanan

TechubNews

Techub News melaporkan, menurut Cointelegraph, perusahaan keamanan siber HiddenLayer melaporkan adanya kerentanan “CopyPasta License Attack” pada alat pemrograman AI Cursor, di mana hacker dapat menyembunyikan instruksi jahat dalam file LICENSE.txt dan README.md, memicu alat AI untuk menyuntikkan kerentanan ke dalam repositori kode. Alat ini digunakan secara luas oleh pertukaran aset kripto seperti Coinbase. Serangan ini memanfaatkan komentar Markdown untuk menyembunyikan injeksi petunjuk, sehingga AI secara otomatis menyebarkan muatan jahat saat mengedit file. Pengujian menunjukkan bahwa alat pemrograman AI seperti Windsurf, Kiro, dan Aider juga memiliki kerentanan yang sama. Kode jahat dapat membuat pintu belakang, mencuri data sensitif, atau melumpuhkan sistem, dan dapat disembunyikan dengan kedalaman untuk menghindari deteksi.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)