⚠️ Peringatan Keamanan: Tim Penelitian SlowMist telah menandai kerentanan kritis yang disebut "Vibe Coding" yang mengancam pengembang yang menggunakan lingkungan pengembangan terintegrasi (IDE) populer. Kerentanan ini memungkinkan folder proyek berbahaya untuk menjalankan perintah sembarangan secara otomatis saat dibuka di sistem Windows dan macOS melalui IDE utama. Risiko ini sangat tinggi bagi pengembang yang menggunakan Cursor dan alat pengkodean berbasis AI lainnya. Menurut peringatan tersebut, beberapa platform pengembangan kode AI terkena dampak oleh vektor serangan ini. Ketika pengguna mengunduh dan membuka file proyek yang terkompromi, kode berbahaya langsung aktif tanpa memerlukan interaksi pengguna, berpotensi memberikan akses penuh kepada penyerang ke sistem. Pengembang didesak untuk berhati-hati saat mengkloning repositori atau membuka folder proyek dari sumber yang tidak terpercaya, dan untuk menjaga IDE serta alat terkait mereka tetap diperbarui dengan patch keamanan terbaru.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
PaperHandsCriminalvip
· 01-11 15:41
Ada lagi celah baru, sungguh luar biasa. Saat membuka folder langsung diretas, saya rasa kecepatan tangan saya harus lebih cepat lagi
Lihat AsliBalas0
ApeShotFirstvip
· 01-08 22:45
Astaga, Cursor ditemukan celah keamanan, ini sangat berbahaya... File proyek saya masih tersimpan di repo yang berantakan itu
Lihat AsliBalas0
SeeYouInFourYearsvip
· 01-08 16:55
Sekarang Cursor harus berhati-hati, sembarang memulai proyek bisa saja diretas.
Lihat AsliBalas0
MondayYoloFridayCryvip
· 01-08 16:53
Anak rumput, Cursor juga kena? Sekarang harus lebih waspada lagi
Lihat AsliBalas0
MoodFollowsPricevip
· 01-08 16:41
Sial, Cursor lagi bermasalah lagi, sekarang harus hati-hati banget nge-clone kode.
Lihat AsliBalas0
MEVHuntervip
· 01-08 16:38
ngl hal ini "vibe coding" adalah jenis serangan rantai pasokan yang benar-benar mengalirkan alpha... pengembang cursor adalah sasaran empuk jika mereka tidak menjalankan sandboxing yang tepat. permainan sebenarnya di sini adalah bahwa kebanyakan orang tidak akan memperbarui sampai sudah ada di mempool, jika kamu paham maksudku. siapa pun yang masih mempercayai repositori acak sejujurnya pantas mendapatkan apa yang akan datang
Lihat AsliBalas0
CryptoCross-TalkClubvip
· 01-08 16:30
Lucu banget, ini adalah versi "Kuda Troya" di dunia kripto, para proyek sudah belajar trik baru Clone sebuah repository langsung disedot, nasib saya sebagai petani bawang benar-benar nggak pernah berhenti khawatir CursorFire memang lagi hits, tapi kali ini diserang, untungnya kita nggak nulis kode, cuma bikin meme Dalam proyek open source tersembunyi pisau, untungnya bukan kontrak DeFi, kalau nggak bisa-bisa kehilangan satu miliar lagi Sejujurnya, sebelum pull kode berikutnya, harus baca mantra keamanan dulu, jauh lebih efektif dari doa
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)