⚠️ تنبيه أمني: فريق أبحاث SlowMist حدد ثغرة حرجة تُعرف باسم "Vibe Coding" تشكل تهديدًا خطيرًا للمطورين الذين يستخدمون بيئات التطوير المتكاملة الشهيرة. تتيح الثغرة للملفات المشاريع الخبيثة تنفيذ أوامر عشوائية تلقائيًا عند فتحها على أنظمة Windows و macOS من خلال بيئات التطوير الشائعة. الخطر يكون شديدًا بشكل خاص للمطورين الذين يستخدمون Cursor وأدوات الترميز المدعومة بالذكاء الاصطناعي الأخرى. وفقًا للتنبيه، تتأثر العديد من منصات تطوير الترميز بالذكاء الاصطناعي بهذا الثغرة. عندما يقوم المستخدمون بتنزيل وفتح ملفات المشاريع المخترقة، يتم تشغيل الكود الخبيث على الفور دون الحاجة لتفاعل المستخدم، مما يمنح المهاجمين إمكانية الوصول الكامل إلى النظام. يُحث المطورون على توخي الحذر الشديد عند استنساخ المستودعات أو فتح مجلدات المشاريع من مصادر غير موثوقة، والحفاظ على تحديث بيئات التطوير والأدوات ذات الصلة بأحدث تصحيحات الأمان.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
PaperHandsCriminalvip
· منذ 23 س
ظهر ثغرة جديدة مرة أخرى، يا لها من روعة. عند فتح المجلد، تم الاختراق، وأخشى أن تكون سرعتي في التفاعل قد زادت أكثر.
شاهد النسخة الأصليةرد0
ApeShotFirstvip
· 01-08 22:45
يا إلهي، تم اكتشاف ثغرة في المؤشر، هذا أمر خطير... ملف مشروعي لا زال موجودًا في المستودع المبعثر الخاص بي
شاهد النسخة الأصليةرد0
SeeYouInFourYearsvip
· 01-08 16:55
هذه المرة يجب أن يكون مؤشر الفأرة حذرًا، ففتح مشروع عشوائي قد يؤدي إلى الاختراق.
شاهد النسخة الأصليةرد0
MondayYoloFridayCryvip
· 01-08 16:53
تبًا، هل أصاب مؤشر أيضًا؟ الآن يجب أن نراقبه عن كثب.
شاهد النسخة الأصليةرد0
MoodFollowsPricevip
· 01-08 16:41
تباً، حدثت مشكلة مع المؤشر مرة أخرى، الآن يجب أن أكون حذرًا جدًا عند استنساخ الكود
شاهد النسخة الأصليةرد0
MEVHuntervip
· 01-08 16:38
صراحة، شيء "تشفير الأجواء" هذا هو بالضبط نوع هجوم سلسلة التوريد الذي يستهلك الألفا... مطورو المؤشر هم فريسة إذا لم يقوموا بتشغيل عزل صحيح. اللعب الحقيقي هنا هو أن معظم الناس لن يقوموا بالتحديث حتى يكون في المكدس، إذا فهمت قصدي. أي شخص لا يزال يثق في مستودعات عشوائية يستحق ما سيأتيه بصراحة
شاهد النسخة الأصليةرد0
CryptoCross-TalkClubvip
· 01-08 16:30
مضحك جدًا، هذه هي نسخة العملات الرقمية من "حصان طروادة"، لقد تعلمت فرق المشاريع أساليب جديدة نسخ مستودع واحد وبتلك السهولة تم سرقته، حقًا أنا من نوع "الضفدع" الذي لا ينتهي قلقه Cursor火 هو火، لكن هذه الموجة من الهجمات، لحسن الحظ نحن لا نكتب كود، فقط نكتب نكات في المشاريع مفتوحة المصدر، هناك سكاكين مخبأة، لحسن الحظ ليست عقود DeFi، وإلا لكانت خسرت مليارًا آخر بصراحة، قبل أن تسحب الكود في المرة القادمة، يجب أن تتلو تعويذة أمان، فهي أكثر فاعلية من الدعاء
شاهد النسخة الأصليةرد0
  • تثبيت