HiddenLayer: В AI програмному інструменті Cursor, що використовується такими біржами, як Coinbase, виявлено вразливість

TechubNews

Techub News повідомляє, що за даними Cointelegraph, компанія з кібербезпеки HiddenLayer повідомила про вразливість «CopyPasta ліцензійної атаки» в AI програмному інструменті Cursor, яка дозволяє хакерам приховувати шкідливі інструкції в файлах LICENSE.txt та README.md, спонукаючи AI інструменти вносити вразливості в кодову базу. Цей інструмент широко використовується такими біржами криптоактивів, як Coinbase. Атака використовує коментарі Markdown для приховання підказок, які автоматично розповсюджують шкідливий вантаж під час редагування файлів AI. Тести показали, що AI програмні інструменти, такі як Windsurf, Kiro та Aider, також мають вразливості. Шкідливий код може створювати бекдори, красти чутливі дані або паралізувати системи, при цьому може глибоко приховуватися, щоб уникнути виявлення.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів