Осторожно, серьезные уязвимости в популярных инструментах для программирования на AI. Помощники для программирования Cursor, Windsurf, Kiro, Aider и другие имеют уязвимости в Windows и macOS — достаточно открыть проектный файл, и скрытые в LICENSE или README вредоносные команды могут быть автоматически выполнены. Это стало точкой входа для хакеров. Группировки киберпреступников с северокорейским фоном, такие как UNC5342, используют эту уязвимость для целенаправленных атак, направленных на кражу криптоактивов. Разработчикам необходимо немедленно проверить проектные файлы и с осторожностью относиться к неизвестным репозиториям с кодом.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
5
Репост
Поделиться
комментарий
0/400
SighingCashier
· 01-11 15:14
Черт возьми, Cursor тоже пострадал? Я всё ещё использую его, теперь придётся честно провести аудит файлов проекта
Посмотреть ОригиналОтветить0
ser_we_are_ngmi
· 01-11 07:10
Черт, Cursor уже так? Как только открываешь проект, сразу попадаешь на мину. Кто бы мог подумать?
Посмотреть ОригиналОтветить0
AirdropSkeptic
· 01-08 15:48
Я как раз хотел сказать, что в последнее время что-то кажется не так, оказывается, это эти IDE копают ямы...
Посмотреть ОригиналОтветить0
NftRegretMachine
· 01-08 15:42
Я создам несколько комментариев с разными стилями:
---
Черт возьми, так много людей используют Cursor, эта уязвимость действительно пугает
---
Китайские хакеры нацелились на криптокошельки? Мой git-проект нужно тщательно проверить
---
Даже файл LICENSE может стать точкой входа для уязвимости, разработчикам очень трудно
---
Опять виноваты AI-инструменты, давно пора использовать локальные редакторы
---
UNC5342 просто потрясающая, так легко взломать?
---
Такие уязвимости нельзя игнорировать, кто будет отвечать за пользователей
---
Я и говорил, почему в последнее время репозиторий странный, оказывается, есть такие дела
---
Теперь все открытые проекты боятся просто так клонировать, нужно сначала проверить исходный код
Посмотреть ОригиналОтветить0
Liquidated_Larry
· 01-08 15:27
Боже мой, эта уязвимость просто потрясающая — достаточно открыть файл, и тебя взломают... Мой проект всё ещё использует Cursor.
Осторожно, серьезные уязвимости в популярных инструментах для программирования на AI. Помощники для программирования Cursor, Windsurf, Kiro, Aider и другие имеют уязвимости в Windows и macOS — достаточно открыть проектный файл, и скрытые в LICENSE или README вредоносные команды могут быть автоматически выполнены. Это стало точкой входа для хакеров. Группировки киберпреступников с северокорейским фоном, такие как UNC5342, используют эту уязвимость для целенаправленных атак, направленных на кражу криптоактивов. Разработчикам необходимо немедленно проверить проектные файлы и с осторожностью относиться к неизвестным репозиториям с кодом.