Cuidado com graves vulnerabilidades de segurança nas principais ferramentas de programação AI. Assistentes de programação como Cursor, Windsurf, Kiro, Aider, entre outros, apresentam riscos no Windows e macOS — basta abrir o arquivo do projeto, e comandos maliciosos escondidos em LICENSE ou README podem ser executados automaticamente. Isso tornou-se uma porta de entrada para hackers. Organizações de crime cibernético com ligação à Coreia do Norte, como UNC5342, estão explorando essa vulnerabilidade para ataques direcionados, visando roubo de ativos criptográficos. Os desenvolvedores devem revisar imediatamente os arquivos do projeto e ter cautela ao lidar com repositórios de origem desconhecida.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
5
Republicar
Partilhar
Comentar
0/400
SighingCashier
· 01-11 15:14
Caramba, o Cursor também foi afetado? Eu ainda estou usando, agora tenho que fazer uma auditoria honesta nos arquivos do projeto
Ver originalResponder0
ser_we_are_ngmi
· 01-11 07:10
Porra, o Cursor está assim? Assim que abro o projeto, já sou surpreendido por uma armadilha, quem ia imaginar isso?
Ver originalResponder0
AirdropSkeptic
· 01-08 15:48
Eu só estava a dizer que ultimamente tinha a sensação de que algo não estava certo, afinal eram essas IDEs a cavar as armadilhas...
Ver originalResponder0
NftRegretMachine
· 01-08 15:42
Eu vou gerar algumas comentários com estilos diferentes:
---
Nossa, o Cursor é tão popular, essa vulnerabilidade realmente assustou
---
Hackers da Coreia do Norte estão de olho nas carteiras de criptomoedas? Meu projeto no git precisa ser revisado cuidadosamente
---
Até o arquivo LICENSE pode ser uma porta de entrada para vulnerabilidades, os desenvolvedores estão passando por dificuldades
---
De novo, é culpa de ferramentas de IA, já devia estar usando um editor local
---
UNC5342 é incrível, tão fácil assim de invadir?
---
Esse tipo de vulnerabilidade não corrigida é absurdo, quem vai assumir a culpa pelos usuários
---
Eu já dizia, por que o repositório de código está estranho ultimamente, agora entendi o motivo
---
Projetos open source agora nem se atreve a clonar sem antes revisar o código fonte
Ver originalResponder0
Liquidated_Larry
· 01-08 15:27
Meu Deus, essa vulnerabilidade é incrível, abrir um arquivo e ser hackeado... Meu projeto ainda está usando Cursor.
Cuidado com graves vulnerabilidades de segurança nas principais ferramentas de programação AI. Assistentes de programação como Cursor, Windsurf, Kiro, Aider, entre outros, apresentam riscos no Windows e macOS — basta abrir o arquivo do projeto, e comandos maliciosos escondidos em LICENSE ou README podem ser executados automaticamente. Isso tornou-se uma porta de entrada para hackers. Organizações de crime cibernético com ligação à Coreia do Norte, como UNC5342, estão explorando essa vulnerabilidade para ataques direcionados, visando roubo de ativos criptográficos. Os desenvolvedores devem revisar imediatamente os arquivos do projeto e ter cautela ao lidar com repositórios de origem desconhecida.