SlowMist avertit que les outils de codage AI grand public (tels que Cursor, Windsurf, Kiro, Aider) présentent des vulnérabilités graves : en ouvrant un projet sur Win/macOS, il est possible d'exécuter des commandes malveillantes cachées dans LICENSE/README, permettant à des acteurs comme UNC5342 de la Corée du Nord de voler des actifs cryptographiques. #网络安全 #cryptomonnaie
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
SlowMist avertit que les outils de codage AI grand public (tels que Cursor, Windsurf, Kiro, Aider) présentent des vulnérabilités graves : en ouvrant un projet sur Win/macOS, il est possible d'exécuter des commandes malveillantes cachées dans LICENSE/README, permettant à des acteurs comme UNC5342 de la Corée du Nord de voler des actifs cryptographiques. #网络安全 #cryptomonnaie