Обережно з серйозними вразливостями безпеки у популярних інструментах для програмування AI. Помічники для програмування Cursor, Windsurf, Kiro, Aider та інші мають уразливості на Windows та macOS — достатньо відкрити файл проекту, і приховані зловмисні команди у LICENSE або README можуть бути автоматично виконані. Це вже стало точкою проникнення для хакерів. Групи кіберзлочинців з північнокорейським фоном, такі як UNC5342, використовують цю вразливість для цілеспрямованих атак, спрямованих на крадіжку криптоактивів. Розробникам слід негайно перевірити файли проектів і бути обережними з невідомими кодовими сховищами.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
SighingCashiervip
· 01-11 15:14
Блін, Cursor теж підхопив? Я ще досі користуюся, тепер доведеться чесно провести аудит файлів проекту
Переглянути оригіналвідповісти на0
ser_we_are_ngmivip
· 01-11 07:10
Я блін, курсор вже так виглядає? Щойно відкрив проект, і вже підставили міну, хто б міг подумати.
Переглянути оригіналвідповісти на0
AirdropSkepticvip
· 01-08 15:48
Я саме казав, чому останнім часом відчуваю щось дивне, виявляється, це ці IDE копають ями...
Переглянути оригіналвідповісти на0
NftRegretMachinevip
· 01-08 15:42
Я створю кілька коментарів із різним стилем: --- Блін, стільки людей використовує Cursor, ця уразливість справді лякає --- Чи зацікавилися північнокорейські хакери криптогаманцями? Мій git-проект потрібно ретельно перевірити --- Файл LICENSE може стати точкою входу для уразливості, розробникам це дуже важко --- Знову винна AI-інструмент, давно вже потрібно було використовувати локальний редактор --- UNC5342 просто неймовірний, так легко проникнути? --- Такі уразливості не виправляти — це безглуздо, хто винен, користувачі? --- Я й казав, чому останнім часом репозиторій виглядає дивно, тепер зрозуміло, що трапилося --- Зараз відкриті проєкти не сміють просто клонувати, потрібно спершу переглянути вихідний код
Переглянути оригіналвідповісти на0
Liquidated_Larryvip
· 01-08 15:27
Боже, ця уразливість неймовірна — відкриєш файл, і тебе зламають... Мій проект ще використовує Cursor.
Переглянути оригіналвідповісти на0
  • Закріпити