HiddenLayer: У инструмента программирования AI Cursor, используемого такими биржами, как Coinbase, есть уязвимость.

TechubNews
TXT0,24%

Techub News сообщает, что по данным Cointelegraph, компания по кибербезопасности HiddenLayer сообщила о наличии у инструмента программирования AI Cursor уязвимости «CopyPasta лицензия атака», которая позволяет хакерам скрывать вредоносные команды в файлах LICENSE.txt и README.md, подталкивая инструменты AI к внедрению уязвимостей в кодовую базу. Этот инструмент широко используется такими криптоактивами, как Coinbase. Атака использует скрытые подсказки в комментариях Markdown, которые автоматически распространяют вредоносный код при редактировании файлов. Тесты показали, что уязвимости также присутствуют в инструментах программирования AI, таких как Windsurf, Kiro и Aider. Вредоносный код может создавать задние двери, похищать конфиденциальные данные или парализовать системы, причем он может глубоко скрываться, чтобы избежать обнаружения.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев