SlowMist alerta para vulnerabilidades graves em ferramentas de codificação AI mainstream (como Cursor, Windsurf, Kiro, Aider): ao abrir projetos no Win/macOS, comandos maliciosos ocultos em LICENSE/README podem ser executados, permitindo que atores como o UNC5342 da Coreia do Norte roubem ativos criptográficos.#网络安全 #criptomoedas
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
SlowMist alerta para vulnerabilidades graves em ferramentas de codificação AI mainstream (como Cursor, Windsurf, Kiro, Aider): ao abrir projetos no Win/macOS, comandos maliciosos ocultos em LICENSE/README podem ser executados, permitindo que atores como o UNC5342 da Coreia do Norte roubem ativos criptográficos.#网络安全 #criptomoedas