Tenga cuidado con las graves vulnerabilidades de seguridad en las herramientas de programación AI mainstream. Los asistentes de programación como Cursor, Windsurf, Kiro, Aider, entre otros, presentan riesgos en Windows y macOS: solo con abrir un archivo de proyecto, los comandos maliciosos ocultos en LICENSE o README podrían ejecutarse automáticamente. Esto se ha convertido en un punto de entrada para los hackers. Organizaciones de ciberdelincuencia con antecedentes en Corea del Norte, como UNC5342, están explotando esta vulnerabilidad para realizar ataques dirigidos, apuntando al robo de activos criptográficos. Los desarrolladores deben revisar inmediatamente los archivos del proyecto y ser cautelosos con los repositorios de código de origen desconocido.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
5
Republicar
Compartir
Comentar
0/400
SighingCashier
· 01-11 15:14
Vaya, ¿Cursor también ha sido afectado? Yo todavía lo estoy usando, ahora tendré que hacer una auditoría exhaustiva de los archivos del proyecto.
Ver originalesResponder0
ser_we_are_ngmi
· 01-11 07:10
¡Maldita sea, así están las cosas con Cursor? Apenas abro un proyecto y ya me caen problemas, ¿quién podría haberlo previsto?
Ver originalesResponder0
AirdropSkeptic
· 01-08 15:48
Solo decía que últimamente sentía que algo no iba bien, resulta que son estas IDE las que están cavando las trampas...
Ver originalesResponder0
NftRegretMachine
· 01-08 15:42
¡Vaya, cuántas personas usan Cursor! Este fallo realmente da miedo
---
¿Los hackers norcoreanos están apuntando a las carteras de criptomonedas? Mi proyecto git necesita una revisión exhaustiva
---
Incluso el archivo LICENSE puede ser una puerta de entrada a vulnerabilidades, los desarrolladores lo tienen difícil
---
¿Otra vez la culpa es de las herramientas de IA? Debería haber usado un editor local desde hace tiempo
---
UNC5342 es increíble, ¿así de fácil se puede hackear?
---
Es absurdo no arreglar este tipo de vulnerabilidades, ¿quién asumirá la culpa por los usuarios?
---
Ya decía yo por qué los repositorios estaban raros últimamente, ahora sé que esto es lo que pasa
---
Los proyectos de código abierto ya no se pueden clonar a la ligera, hay que revisar el código fuente primero
Ver originalesResponder0
Liquidated_Larry
· 01-08 15:27
Madre mía, esta vulnerabilidad es increíble, con solo abrir un archivo te hackean... Mi proyecto todavía está usando Cursor.
Tenga cuidado con las graves vulnerabilidades de seguridad en las herramientas de programación AI mainstream. Los asistentes de programación como Cursor, Windsurf, Kiro, Aider, entre otros, presentan riesgos en Windows y macOS: solo con abrir un archivo de proyecto, los comandos maliciosos ocultos en LICENSE o README podrían ejecutarse automáticamente. Esto se ha convertido en un punto de entrada para los hackers. Organizaciones de ciberdelincuencia con antecedentes en Corea del Norte, como UNC5342, están explotando esta vulnerabilidad para realizar ataques dirigidos, apuntando al robo de activos criptográficos. Los desarrolladores deben revisar inmediatamente los archivos del proyecto y ser cautelosos con los repositorios de código de origen desconocido.