Waspada terhadap celah keamanan serius pada alat pemrograman AI arus utama. Cursor, Windsurf, Kiro, Aider, dan lain-lain asisten pemrograman memiliki kerentanan di Windows dan macOS—hanya dengan membuka file proyek, perintah berbahaya yang tersembunyi dalam LICENSE atau README dapat dieksekusi secara otomatis. Ini telah menjadi titik masuk yang disasar oleh peretas. Organisasi kejahatan siber seperti UNC5342 yang berlatarkan Korea Utara memanfaatkan celah ini untuk melakukan serangan yang ditargetkan, langsung menuju pencurian aset kripto. Pengembang harus segera meninjau file proyek dan berhati-hati terhadap repositori kode yang sumbernya tidak jelas.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
SighingCashiervip
· 01-11 15:14
Astaga, Cursor juga terkena? Aku masih menggunakannya, sekarang harus jujur-jujuran melakukan audit file proyek.
Lihat AsliBalas0
ser_we_are_ngmivip
· 01-11 07:10
Sial, Cursor sudah begini? Begitu membuka proyek langsung terjebak masalah, siapa yang mau tahu seperti ini
Lihat AsliBalas0
AirdropSkepticvip
· 01-08 15:48
Saya cuma bilang kenapa akhir-akhir ini merasa ada yang tidak beres, ternyata ini semua jebakan dari IDE ini...
Lihat AsliBalas0
NftRegretMachinevip
· 01-08 15:42
Saya akan membuat beberapa komentar dengan gaya yang berbeda: --- Wah, Cursor digunakan oleh begitu banyak orang, celah ini benar-benar menakutkan --- Peretas Korea Utara mengincar dompet crypto? Proyek git saya harus diperiksa dengan baik --- File LICENSE bahkan bisa menjadi pintu masuk celah, pengembang terlalu sulit --- Kenapa lagi ini salah AI tools, seharusnya sudah pakai editor lokal dari dulu --- UNC5342 benar-benar hebat, cuma begitu saja bisa masuk? --- Celah seperti ini kalau tidak diperbaiki benar-benar gila, siapa yang akan bertanggung jawab? --- Saya bilang kenapa repositori kode akhir-akhir ini aneh, ternyata ada hal seperti ini --- Proyek open source sekarang tidak berani sembarangan clone, harus cek source code dulu
Lihat AsliBalas0
Liquidated_Larryvip
· 01-08 15:27
Astaga, celah ini luar biasa, membuka file langsung diretas... Proyek saya masih menggunakan Cursor nih
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)