Techub News сообщает, что по данным Cointelegraph, компания по кибербезопасности HiddenLayer сообщила о наличии у инструмента программирования AI Cursor уязвимости «CopyPasta лицензия атака», которая позволяет хакерам скрывать вредоносные команды в файлах LICENSE.txt и README.md, подталкивая инструменты AI к внедрению уязвимостей в кодовую базу. Этот инструмент широко используется такими криптоактивами, как Coinbase. Атака использует скрытые подсказки в комментариях Markdown, которые автоматически распространяют вредоносный код при редактировании файлов. Тесты показали, что уязвимости также присутствуют в инструментах программирования AI, таких как Windsurf, Kiro и Aider. Вредоносный код может создавать задние двери, похищать конфиденциальные данные или парализовать системы, причем он может глубоко скрываться, чтобы избежать обнаружения.