⚠️ Предупреждение о безопасности: команда исследователей SlowMist выявила критическую уязвимость под названием "Vibe Coding", которая представляет серьезную угрозу для разработчиков, использующих популярные интегрированные среды разработки. Уязвимость позволяет вредоносным папкам проектов автоматически выполнять произвольные команды при открытии на системах Windows и macOS через основные IDE. Особенно опасна эта уязвимость для разработчиков, использующих Cursor и другие инструменты AI для помощи в кодировании. Согласно предупреждению, эта уязвимость затрагивает несколько платформ для разработки с использованием AI. Когда пользователи скачивают и открывают скомпрометированные файлы проектов, вредоносный код активируется немедленно без необходимости взаимодействия пользователя, что потенциально дает злоумышленникам полный доступ к системе. Разработчикам рекомендуется проявлять крайнюю осторожность при клонировании репозиториев или открытии папок проектов из ненадежных источников, а также своевременно обновлять свои IDE и связанные инструменты с последними патчами безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
18 Лайков
Награда
18
7
Репост
Поделиться
комментарий
0/400
PaperHandsCriminal
· 23ч назад
Опять новая уязвимость, это действительно удивительно. Открываешь папку — и уже взломано, боюсь, моя скорость теперь должна быть еще быстрее
Посмотреть ОригиналОтветить0
ApeShotFirst
· 01-08 22:45
Черт возьми, у Cursor обнаружена уязвимость... Мой проектный файл всё ещё лежит в каком-то беспорядочном репозитории.
Посмотреть ОригиналОтветить0
SeeYouInFourYears
· 01-08 16:55
Теперь Cursor нужно быть осторожнее, ведь любой случайный проект может быть взломан.
Посмотреть ОригиналОтветить0
MondayYoloFridayCry
· 01-08 16:53
Черт, Cursor тоже попал? Теперь нужно следить за этим внимательнее
Посмотреть ОригиналОтветить0
MoodFollowsPrice
· 01-08 16:41
Чёрт возьми, Cursor снова сломался, теперь нужно быть очень осторожным при клонировании кода
Посмотреть ОригиналОтветить0
MEVHunter
· 01-08 16:38
ngl эта штука "vibe coding" — именно тот тип атаки на цепочку поставок, который истощает альфу... разработчики cursor — сидящие утки, если они не используют правильное изолирование. настоящая игра здесь в том, что большинство людей не обновят систему, пока вредоносный код уже не окажется в мемпуле, если вы понимаете, о чем я. кто еще доверяет случайным репозиториям, честно говоря, заслуживает того, что с ними случится.
Посмотреть ОригиналОтветить0
CryptoCross-TalkClub
· 01-08 16:30
Смешно, это и есть криптовалютный "троянский конь", команда проекта уже научилась новым трюкам
клонируешь репозиторий — сразу попадаешь под махинации, моя судьба как лоха действительно не дает мне покоя
Cursor火 — огонь, но эта волна атак, к счастью, мы не пишем код, а только шутки
В открытых проектах прячутся ножи, слава богу, что это не DeFi-контракты, иначе пришлось бы платить еще один миллиард
Честно говоря, перед следующей загрузкой кода нужно сначала произнести заклинание безопасности, оно эффективнее, чем молитвы
⚠️ Предупреждение о безопасности: команда исследователей SlowMist выявила критическую уязвимость под названием "Vibe Coding", которая представляет серьезную угрозу для разработчиков, использующих популярные интегрированные среды разработки. Уязвимость позволяет вредоносным папкам проектов автоматически выполнять произвольные команды при открытии на системах Windows и macOS через основные IDE. Особенно опасна эта уязвимость для разработчиков, использующих Cursor и другие инструменты AI для помощи в кодировании. Согласно предупреждению, эта уязвимость затрагивает несколько платформ для разработки с использованием AI. Когда пользователи скачивают и открывают скомпрометированные файлы проектов, вредоносный код активируется немедленно без необходимости взаимодействия пользователя, что потенциально дает злоумышленникам полный доступ к системе. Разработчикам рекомендуется проявлять крайнюю осторожность при клонировании репозиториев или открытии папок проектов из ненадежных источников, а также своевременно обновлять свои IDE и связанные инструменты с последними патчами безопасности.