Para peneliti keamanan di SlowMist telah menandai kerentanan kritis yang mempengaruhi lingkungan pengembangan yang terintegrasi dengan AI yang populer termasuk Cursor, Windsurf, Kiro, dan Aider. Kerusakan ini menimbulkan risiko signifikan bagi pemegang dan pengembang cryptocurrency. Berikut yang perlu Anda ketahui: Ketika pengguna membuka proyek yang tidak terpercaya di sistem Windows atau macOS, kode berbahaya yang tersembunyi dalam file LICENSE atau README dapat dieksekusi secara otomatis, menciptakan gerbang untuk penyebaran malware. Aktor ancaman termasuk kelompok yang dikenal sebagai UNC5342 telah diamati memanfaatkan vektor serangan ini untuk menargetkan dompet crypto dan mencuri aset digital. Serangan ini bekerja secara diam-diam—pengembang mungkin tidak memiliki indikasi yang terlihat bahwa sistem mereka telah dikompromikan sampai dana hilang. Untuk trader dan pengembang crypto yang menggunakan IDE ini: Selalu verifikasi sumber proyek sebelum membukanya, periksa file LICENSE dan README untuk skrip mencurigakan atau kode yang tidak dikenal, pastikan IDE dan sistem operasi Anda sepenuhnya diperbarui, dan gunakan dompet perangkat keras untuk kepemilikan yang signifikan daripada penyimpanan berbasis perangkat lunak di mesin pengembangan. Kerentanan ini menyoroti tantangan yang lebih luas dalam ekosistem pengembangan di mana kenyamanan dan keamanan sering bertentangan. Jika Anda bergantung pada alat ini untuk pengembangan blockchain atau pekerjaan terkait crypto, disarankan untuk segera melakukan audit proyek Anda dan memperketat praktik keamanan Anda.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
Layer2Observervip
· 01-11 14:09
Dari tingkat kode sumber, vektor serangan ini memang cerdas—LICENSE dan README dieksekusi otomatis? Perlu diklarifikasi detail teknisnya di sini, dan membutuhkan verifikasi lebih lanjut komponen IDE mana yang memiliki celah konfigurasi. Untuk dompet keras, tidak perlu banyak bicara, tetapi menjalankan dompet lunak di mesin pengembangan memang operasi berisiko tinggi, dan ini tidak ada hubungannya dengan celah ini.
Lihat AsliBalas0
MechanicalMartelvip
· 01-09 17:54
Muncul lagi? Alat Cursor ini kembali membuat masalah, seharusnya sudah dipindahkan ke dompet perangkat keras sejak dulu ya
Lihat AsliBalas0
SchrodingerGasvip
· 01-08 15:52
Ini lagi-lagi masalah IDE, inilah dilema klasik antara convenience dan security, tidak ada solusi Pareto optimal sama sekali.
Lihat AsliBalas0
MercilessHalalvip
· 01-08 15:34
Aduh, lagi-lagi masalah IDE, pengguna Cursor sedang gemetaran
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)