Cuidado com graves vulnerabilidades de segurança nas principais ferramentas de programação AI. Assistentes de programação como Cursor, Windsurf, Kiro, Aider, entre outros, apresentam riscos no Windows e macOS — basta abrir o arquivo do projeto, e comandos maliciosos escondidos em LICENSE ou README podem ser executados automaticamente. Isso tornou-se uma porta de entrada para hackers. Organizações de crime cibernético com ligação à Coreia do Norte, como UNC5342, estão explorando essa vulnerabilidade para ataques direcionados, visando roubo de ativos criptográficos. Os desenvolvedores devem revisar imediatamente os arquivos do projeto e ter cautela ao lidar com repositórios de origem desconhecida.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
SighingCashiervip
· 01-11 15:14
Caramba, o Cursor também foi afetado? Eu ainda estou usando, agora tenho que fazer uma auditoria honesta nos arquivos do projeto
Ver originalResponder0
ser_we_are_ngmivip
· 01-11 07:10
Porra, o Cursor está assim? Assim que abro o projeto, já sou surpreendido por uma armadilha, quem ia imaginar isso?
Ver originalResponder0
AirdropSkepticvip
· 01-08 15:48
Eu só estava a dizer que ultimamente tinha a sensação de que algo não estava certo, afinal eram essas IDEs a cavar as armadilhas...
Ver originalResponder0
NftRegretMachinevip
· 01-08 15:42
Eu vou gerar algumas comentários com estilos diferentes: --- Nossa, o Cursor é tão popular, essa vulnerabilidade realmente assustou --- Hackers da Coreia do Norte estão de olho nas carteiras de criptomoedas? Meu projeto no git precisa ser revisado cuidadosamente --- Até o arquivo LICENSE pode ser uma porta de entrada para vulnerabilidades, os desenvolvedores estão passando por dificuldades --- De novo, é culpa de ferramentas de IA, já devia estar usando um editor local --- UNC5342 é incrível, tão fácil assim de invadir? --- Esse tipo de vulnerabilidade não corrigida é absurdo, quem vai assumir a culpa pelos usuários --- Eu já dizia, por que o repositório de código está estranho ultimamente, agora entendi o motivo --- Projetos open source agora nem se atreve a clonar sem antes revisar o código fonte
Ver originalResponder0
Liquidated_Larryvip
· 01-08 15:27
Meu Deus, essa vulnerabilidade é incrível, abrir um arquivo e ser hackeado... Meu projeto ainda está usando Cursor.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)