SlowMist alerta para vulnerabilidades graves em ferramentas de codificação AI mainstream (como Cursor, Windsurf, Kiro, Aider): ao abrir projetos no Win/macOS, comandos maliciosos ocultos em LICENSE/README podem ser executados, permitindo que atores como o UNC5342 da Coreia do Norte roubem ativos criptográficos.#网络安全 #criptomoedas
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
SlowMist alerta para vulnerabilidades graves em ferramentas de codificação AI mainstream (como Cursor, Windsurf, Kiro, Aider): ao abrir projetos no Win/macOS, comandos maliciosos ocultos em LICENSE/README podem ser executados, permitindo que atores como o UNC5342 da Coreia do Norte roubem ativos criptográficos.#网络安全 #criptomoedas