Исследователи безопасности из SlowMist обнаружили критическую уязвимость, затрагивающую популярные среды разработки с интеграцией ИИ, такие как Cursor, Windsurf, Kiro и Aider. Этот недостаток представляет серьезную угрозу для держателей криптовалют и разработчиков. Вот что нужно знать: при открытии ненадежных проектов на системах Windows или macOS в скрытом в файлах LICENSE или README вредоносном коде может автоматически выполняться, создавая шлюз для развертывания вредоносного ПО. Атакующие, включая группу, известную как UNC5342, используют этот вектор атаки для целенаправленных атак на криптокошельки и кражи цифровых активов. Атака происходит тихо — разработчики могут не иметь видимых признаков того, что их система скомпрометирована, пока не исчезнут средства. Для трейдеров и разработчиков криптовалют, использующих эти IDE: всегда проверяйте источники проектов перед их открытием, осматривайте файлы LICENSE и README на наличие подозрительных скриптов или незнакомого кода, поддерживайте ваше IDE и операционную систему полностью обновленными и используйте аппаратные кошельки для значительных сбережений, а не программное хранение на машинах для разработки. Эта уязвимость подчеркивает более широкую проблему в экосистеме разработки, где удобство и безопасность часто конфликтуют. Если вы используете эти инструменты для разработки блокчейнов или работы с криптовалютами, рекомендуется немедленно провести аудит своих проектов и усилить меры безопасности.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Репост
  • Поделиться
комментарий
0/400
Layer2Observervip
· 01-11 14:09
С точки зрения исходного кода, этот вектор атаки действительно изящен — автоматическое выполнение LICENSE и README? Нужно прояснить технические детали, требуется дальнейшая проверка, какой именно компонент IDE содержит уязвимость в конфигурации. Что касается аппаратных кошельков, тут всё понятно, но запуск программных кошельков на разработческой машине изначально опасная операция, и это никак не связано с этой уязвимостью.
Посмотреть ОригиналОтветить0
MechanicalMartelvip
· 01-09 17:54
Опять? Инструменты Cursor снова подводят, давно уже пора перейти на аппаратный кошелек, ха
Посмотреть ОригиналОтветить0
SchrodingerGasvip
· 01-08 15:52
Опять IDE виноват, это классическая дилемма между удобством и безопасностью, и в ней нет парето-оптимального решения.
Посмотреть ОригиналОтветить0
MercilessHalalvip
· 01-08 15:34
Боже мой, снова проблема с IDE, пользователи Cursor дрожат от страха
Посмотреть ОригиналОтветить0
  • Закрепить