⚠️ Alerta de Segurança: A equipa de investigação da SlowMist identificou uma vulnerabilidade crítica denominada "Vibe Coding" que representa uma ameaça séria para os desenvolvedores que utilizam ambientes de desenvolvimento integrados populares. A vulnerabilidade permite que pastas de projeto maliciosas executem comandos arbitrários automaticamente ao serem abertas em sistemas Windows e macOS através de IDEs convencionais. O risco é particularmente agudo para desenvolvedores que usam Cursor e outras ferramentas de codificação assistida por IA. Segundo o alerta, várias plataformas de desenvolvimento de codificação por IA estão afetadas por este vetor de ataque. Quando os utilizadores descarregam e abrem ficheiros de projeto comprometidos, o código malicioso é acionado imediatamente sem necessidade de interação do utilizador, potencialmente dando aos atacantes acesso completo ao sistema. Os desenvolvedores são aconselhados a exercer extrema cautela ao clonar repositórios ou abrir pastas de projeto de fontes não confiáveis, e a manter os seus IDEs e ferramentas relacionadas totalmente atualizados com os últimos patches de segurança.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
0/400
PaperHandsCriminalvip
· 20h atrás
Mais uma vulnerabilidade nova, que incrível. Ao abrir a pasta, fui hackeado, acho que minha velocidade vai precisar ficar ainda mais rápida.
Ver originalResponder0
ApeShotFirstvip
· 01-08 22:45
Caramba, o cursor foi explorado por uma vulnerabilidade, isso é perigoso... Os meus ficheiros do projeto ainda estão no repositório desorganizado.
Ver originalResponder0
SeeYouInFourYearsvip
· 01-08 16:55
Agora o Cursor tem que ter cuidado, abrir um projeto qualquer e ser hackeado é comum.
Ver originalResponder0
MondayYoloFridayCryvip
· 01-08 16:53
Que droga, o Cursor também foi apanhado? Agora temos que ficar mais atentos
Ver originalResponder0
MoodFollowsPricevip
· 01-08 16:41
F*da-se, o Cursor voltou a dar problemas, agora tenho que clonar o código com muito cuidado
Ver originalResponder0
MEVHuntervip
· 01-08 16:38
ngl esta coisa de "vibe coding" é exatamente o tipo de ataque à cadeia de abastecimento que drena o alpha... os desenvolvedores do cursor estão à mercê se não estiverem a usar um sandboxing adequado. o verdadeiro jogo aqui é que a maioria das pessoas não vai aplicar patches até que já esteja na mempool, se é que me entendes. quem ainda confia em repositórios aleatórios merece o que lhe vier, honestamente
Ver originalResponder0
CryptoCross-TalkClubvip
· 01-08 16:30
Rir até morrer, isto é o equivalente ao "Cavalo de Troia" no mundo das criptomoedas, os projetos já aprenderam novos truques Clonar um repositório e ser imediatamente explorado, minha sorte de iniciante realmente não tem fim Cursor está em alta, mas nesta onda de ataques, felizmente não escrevo código, só sei fazer piadas Projetos open source escondem facas, felizmente não são contratos DeFi, senão já teria perdido mais de um bilhão Falando sério, na próxima vez que for puxar código, tenho que recitar um feitiço de segurança primeiro, é mais eficaz que uma oração
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)