HiddenLayer: Công cụ lập trình AI Cursor được sử dụng bởi các sàn giao dịch như Coinbase có lỗ hổng

TechubNews

Techub News tin tức, theo báo cáo của Cointelegraph, công ty an ninh mạng HiddenLayer cho biết, công cụ lập trình AI Cursor có lỗ hổng “CopyPasta License Attack”, hacker có thể giấu chỉ thị độc hại trong các tệp LICENSE.txt và README.md, gây ra việc công cụ AI tiêm lỗ hổng vào kho mã. Công cụ này được các sàn giao dịch tiền điện tử như Coinbase sử dụng rộng rãi. Cuộc tấn công lợi dụng việc ẩn chú thích Markdown để tiêm gợi ý, khiến AI tự động phát tán tải độc hại khi chỉnh sửa tệp. Các thử nghiệm cho thấy các công cụ lập trình AI như Windsurf, Kiro và Aider cũng có lỗ hổng. Mã độc có thể tạo ra cửa hậu, đánh cắp dữ liệu nhạy cảm hoặc làm tê liệt hệ thống, và có thể ẩn sâu để tránh bị phát hiện.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)