Para peneliti keamanan di SlowMist telah menandai kerentanan kritis yang mempengaruhi lingkungan pengembangan yang terintegrasi dengan AI yang populer termasuk Cursor, Windsurf, Kiro, dan Aider. Kerusakan ini menimbulkan risiko signifikan bagi pemegang dan pengembang cryptocurrency. Berikut yang perlu Anda ketahui: Ketika pengguna membuka proyek yang tidak terpercaya di sistem Windows atau macOS, kode berbahaya yang tersembunyi dalam file LICENSE atau README dapat dieksekusi secara otomatis, menciptakan gerbang untuk penyebaran malware. Aktor ancaman termasuk kelompok yang dikenal sebagai UNC5342 telah diamati memanfaatkan vektor serangan ini untuk menargetkan dompet crypto dan mencuri aset digital. Serangan ini bekerja secara diam-diam—pengembang mungkin tidak memiliki indikasi yang terlihat bahwa sistem mereka telah dikompromikan sampai dana hilang. Untuk trader dan pengembang crypto yang menggunakan IDE ini: Selalu verifikasi sumber proyek sebelum membukanya, periksa file LICENSE dan README untuk skrip mencurigakan atau kode yang tidak dikenal, pastikan IDE dan sistem operasi Anda sepenuhnya diperbarui, dan gunakan dompet perangkat keras untuk kepemilikan yang signifikan daripada penyimpanan berbasis perangkat lunak di mesin pengembangan. Kerentanan ini menyoroti tantangan yang lebih luas dalam ekosistem pengembangan di mana kenyamanan dan keamanan sering bertentangan. Jika Anda bergantung pada alat ini untuk pengembangan blockchain atau pekerjaan terkait crypto, disarankan untuk segera melakukan audit proyek Anda dan memperketat praktik keamanan Anda.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
20 Suka
Hadiah
20
5
Posting ulang
Bagikan
Komentar
0/400
Layer2Observer
· 01-11 14:09
Dari tingkat kode sumber, vektor serangan ini memang cerdas—LICENSE dan README dieksekusi otomatis? Perlu diklarifikasi detail teknisnya di sini, dan membutuhkan verifikasi lebih lanjut komponen IDE mana yang memiliki celah konfigurasi.
Untuk dompet keras, tidak perlu banyak bicara, tetapi menjalankan dompet lunak di mesin pengembangan memang operasi berisiko tinggi, dan ini tidak ada hubungannya dengan celah ini.
Lihat AsliBalas0
MechanicalMartel
· 01-09 17:54
Muncul lagi? Alat Cursor ini kembali membuat masalah, seharusnya sudah dipindahkan ke dompet perangkat keras sejak dulu ya
Lihat AsliBalas0
SchrodingerGas
· 01-08 15:52
Ini lagi-lagi masalah IDE, inilah dilema klasik antara convenience dan security, tidak ada solusi Pareto optimal sama sekali.
Lihat AsliBalas0
MercilessHalal
· 01-08 15:34
Aduh, lagi-lagi masalah IDE, pengguna Cursor sedang gemetaran
Para peneliti keamanan di SlowMist telah menandai kerentanan kritis yang mempengaruhi lingkungan pengembangan yang terintegrasi dengan AI yang populer termasuk Cursor, Windsurf, Kiro, dan Aider. Kerusakan ini menimbulkan risiko signifikan bagi pemegang dan pengembang cryptocurrency. Berikut yang perlu Anda ketahui: Ketika pengguna membuka proyek yang tidak terpercaya di sistem Windows atau macOS, kode berbahaya yang tersembunyi dalam file LICENSE atau README dapat dieksekusi secara otomatis, menciptakan gerbang untuk penyebaran malware. Aktor ancaman termasuk kelompok yang dikenal sebagai UNC5342 telah diamati memanfaatkan vektor serangan ini untuk menargetkan dompet crypto dan mencuri aset digital. Serangan ini bekerja secara diam-diam—pengembang mungkin tidak memiliki indikasi yang terlihat bahwa sistem mereka telah dikompromikan sampai dana hilang. Untuk trader dan pengembang crypto yang menggunakan IDE ini: Selalu verifikasi sumber proyek sebelum membukanya, periksa file LICENSE dan README untuk skrip mencurigakan atau kode yang tidak dikenal, pastikan IDE dan sistem operasi Anda sepenuhnya diperbarui, dan gunakan dompet perangkat keras untuk kepemilikan yang signifikan daripada penyimpanan berbasis perangkat lunak di mesin pengembangan. Kerentanan ini menyoroti tantangan yang lebih luas dalam ekosistem pengembangan di mana kenyamanan dan keamanan sering bertentangan. Jika Anda bergantung pada alat ini untuk pengembangan blockchain atau pekerjaan terkait crypto, disarankan untuk segera melakukan audit proyek Anda dan memperketat praktik keamanan Anda.