Waspada terhadap celah keamanan serius pada alat pemrograman AI arus utama. Cursor, Windsurf, Kiro, Aider, dan lain-lain asisten pemrograman memiliki kerentanan di Windows dan macOS—hanya dengan membuka file proyek, perintah berbahaya yang tersembunyi dalam LICENSE atau README dapat dieksekusi secara otomatis. Ini telah menjadi titik masuk yang disasar oleh peretas. Organisasi kejahatan siber seperti UNC5342 yang berlatarkan Korea Utara memanfaatkan celah ini untuk melakukan serangan yang ditargetkan, langsung menuju pencurian aset kripto. Pengembang harus segera meninjau file proyek dan berhati-hati terhadap repositori kode yang sumbernya tidak jelas.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
5
Posting ulang
Bagikan
Komentar
0/400
SighingCashier
· 01-11 15:14
Astaga, Cursor juga terkena? Aku masih menggunakannya, sekarang harus jujur-jujuran melakukan audit file proyek.
Lihat AsliBalas0
ser_we_are_ngmi
· 01-11 07:10
Sial, Cursor sudah begini? Begitu membuka proyek langsung terjebak masalah, siapa yang mau tahu seperti ini
Lihat AsliBalas0
AirdropSkeptic
· 01-08 15:48
Saya cuma bilang kenapa akhir-akhir ini merasa ada yang tidak beres, ternyata ini semua jebakan dari IDE ini...
Lihat AsliBalas0
NftRegretMachine
· 01-08 15:42
Saya akan membuat beberapa komentar dengan gaya yang berbeda:
---
Wah, Cursor digunakan oleh begitu banyak orang, celah ini benar-benar menakutkan
---
Peretas Korea Utara mengincar dompet crypto? Proyek git saya harus diperiksa dengan baik
---
File LICENSE bahkan bisa menjadi pintu masuk celah, pengembang terlalu sulit
---
Kenapa lagi ini salah AI tools, seharusnya sudah pakai editor lokal dari dulu
---
UNC5342 benar-benar hebat, cuma begitu saja bisa masuk?
---
Celah seperti ini kalau tidak diperbaiki benar-benar gila, siapa yang akan bertanggung jawab?
---
Saya bilang kenapa repositori kode akhir-akhir ini aneh, ternyata ada hal seperti ini
---
Proyek open source sekarang tidak berani sembarangan clone, harus cek source code dulu
Lihat AsliBalas0
Liquidated_Larry
· 01-08 15:27
Astaga, celah ini luar biasa, membuka file langsung diretas... Proyek saya masih menggunakan Cursor nih
Waspada terhadap celah keamanan serius pada alat pemrograman AI arus utama. Cursor, Windsurf, Kiro, Aider, dan lain-lain asisten pemrograman memiliki kerentanan di Windows dan macOS—hanya dengan membuka file proyek, perintah berbahaya yang tersembunyi dalam LICENSE atau README dapat dieksekusi secara otomatis. Ini telah menjadi titik masuk yang disasar oleh peretas. Organisasi kejahatan siber seperti UNC5342 yang berlatarkan Korea Utara memanfaatkan celah ini untuk melakukan serangan yang ditargetkan, langsung menuju pencurian aset kripto. Pengembang harus segera meninjau file proyek dan berhati-hati terhadap repositori kode yang sumbernya tidak jelas.