AIコーディングアシスタントがハッカーの入口に?SlowMist警告:暗号開発者の資産が「無感侵入」されている
ブロックチェーンセキュリティ企業SlowMistは近日、緊急のセキュリティ警告を発表し、主流のAIコーディングツールに高リスクの脆弱性が存在すると指摘しました。攻撃者は非常に簡単なプロジェクト操作を通じて、直接開発者のシステムに侵入でき、暗号通貨開発者にとって特に深刻な脅威となっています。
SlowMistの脅威情報チームは、開発者が統合開発環境(IDE)で信頼できないプロジェクトディレクトリを開いた場合、単に「フォルダを開く」という通常の操作を行っただけでも、悪意のある命令がWindowsまたはmacOSシステム上で自動的にトリガーされて実行される可能性があると述べています。全ての操作は追加のインタラクションを必要としません。これにより、秘密鍵、ニーモニックフレーズ、APIキーなどの敏感な情報が、開発者が気付かないうちに盗まれる可能性があります。