Дослідники з безпеки в SlowMist виявили критичну вразливість, яка впливає на популярні середовища розробки з інтеграцією штучного інтелекту, включаючи Cursor, Windsurf, Kiro та Aider. Ця помилка становить значний ризик для власників криптовалют і розробників. Ось що потрібно знати: Коли користувачі відкривають ненадійні проекти на системах Windows або macOS, зловмисний код, прихований у файлах LICENSE або README, може виконуватися автоматично, створюючи шлюз для розгортання шкідливого програмного забезпечення. Зловмисники, зокрема група, відома як UNC5342, спостерігаються за використанням цього вектору атаки для цілеспрямованих атак на криптогаманці та крадіжки цифрових активів. Атака працює тихо — розробники можуть не мати видимих ознак того, що їхня система була скомпрометована, поки кошти не зникнуть. Для криптотрейдерів і розробників, які використовують ці IDE: Завжди перевіряйте джерела проектів перед їх відкриттям, оглядайте файли LICENSE і README на наявність підозрілих скриптів або незнайомого коду, тримайте ваш IDE і операційну систему повністю оновленими, а для значних збережень використовуйте апаратні гаманці замість програмного зберігання на машинах для розробки. Ця вразливість підкреслює ширшу проблему у екосистемі розробки, де зручність і безпека часто конфліктують. Якщо ви використовуєте ці інструменти для розробки блокчейну або криптовалютної роботи, рекомендується негайно провести аудит ваших проектів і посилити заходи безпеки.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 2
  • Репост
  • Поділіться
Прокоментувати
0/400
SchrodingerGasvip
· 21год тому
Знову IDE винне, це класична дилема між зручністю та безпекою, ідеального рішення за Парето просто не існує
Переглянути оригіналвідповісти на0
MercilessHalalvip
· 21год тому
Боже, знову проблема з IDE, користувач Cursor тремтить від страху
Переглянути оригіналвідповісти на0
  • Закріпити