Techub News tin tức, theo báo cáo của Cointelegraph, công ty an ninh mạng HiddenLayer cho biết, công cụ lập trình AI Cursor có lỗ hổng “CopyPasta License Attack”, hacker có thể giấu chỉ thị độc hại trong các tệp LICENSE.txt và README.md, gây ra việc công cụ AI tiêm lỗ hổng vào kho mã. Công cụ này được các sàn giao dịch tiền điện tử như Coinbase sử dụng rộng rãi. Cuộc tấn công lợi dụng việc ẩn chú thích Markdown để tiêm gợi ý, khiến AI tự động phát tán tải độc hại khi chỉnh sửa tệp. Các thử nghiệm cho thấy các công cụ lập trình AI như Windsurf, Kiro và Aider cũng có lỗ hổng. Mã độc có thể tạo ra cửa hậu, đánh cắp dữ liệu nhạy cảm hoặc làm tê liệt hệ thống, và có thể ẩn sâu để tránh bị phát hiện.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.