Осторожно, серьезные уязвимости в популярных инструментах для программирования на AI. Помощники для программирования Cursor, Windsurf, Kiro, Aider и другие имеют уязвимости в Windows и macOS — достаточно открыть проектный файл, и скрытые в LICENSE или README вредоносные команды могут быть автоматически выполнены. Это стало точкой входа для хакеров. Группировки киберпреступников с северокорейским фоном, такие как UNC5342, используют эту уязвимость для целенаправленных атак, направленных на кражу криптоактивов. Разработчикам необходимо немедленно проверить проектные файлы и с осторожностью относиться к неизвестным репозиториям с кодом.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
SighingCashiervip
· 01-11 15:14
Черт возьми, Cursor тоже пострадал? Я всё ещё использую его, теперь придётся честно провести аудит файлов проекта
Посмотреть ОригиналОтветить0
ser_we_are_ngmivip
· 01-11 07:10
Черт, Cursor уже так? Как только открываешь проект, сразу попадаешь на мину. Кто бы мог подумать?
Посмотреть ОригиналОтветить0
AirdropSkepticvip
· 01-08 15:48
Я как раз хотел сказать, что в последнее время что-то кажется не так, оказывается, это эти IDE копают ямы...
Посмотреть ОригиналОтветить0
NftRegretMachinevip
· 01-08 15:42
Я создам несколько комментариев с разными стилями: --- Черт возьми, так много людей используют Cursor, эта уязвимость действительно пугает --- Китайские хакеры нацелились на криптокошельки? Мой git-проект нужно тщательно проверить --- Даже файл LICENSE может стать точкой входа для уязвимости, разработчикам очень трудно --- Опять виноваты AI-инструменты, давно пора использовать локальные редакторы --- UNC5342 просто потрясающая, так легко взломать? --- Такие уязвимости нельзя игнорировать, кто будет отвечать за пользователей --- Я и говорил, почему в последнее время репозиторий странный, оказывается, есть такие дела --- Теперь все открытые проекты боятся просто так клонировать, нужно сначала проверить исходный код
Посмотреть ОригиналОтветить0
Liquidated_Larryvip
· 01-08 15:27
Боже мой, эта уязвимость просто потрясающая — достаточно открыть файл, и тебя взломают... Мой проект всё ещё использует Cursor.
Посмотреть ОригиналОтветить0
  • Закрепить