⚠️ Попередження безпеки: команда досліджень SlowMist виявила критичну вразливість під назвою "Vibe Coding", яка становить серйозну загрозу для розробників, що використовують популярні інтегровані середовища розробки. Вразливість дозволяє зловмисним папкам проектів автоматично виконувати довільні команди при відкритті на системах Windows та macOS через основні IDE. Ризик особливо високий для розробників, що використовують Cursor та інші інструменти кодування з підтримкою штучного інтелекту. За даними попередження, кілька платформ для розробки AI-коду піддаються цій вектору атаки. Коли користувачі завантажують і відкривають скомпрометовані файли проектів, зловмисний код активується негайно без необхідності взаємодії з користувачем, що потенційно дає зловмисникам повний доступ до системи. Розробникам рекомендується бути надзвичайно обережними при клонуванні репозиторіїв або відкритті папок проектів із ненадійних джерел, а також тримати свої IDE та пов’язані інструменти повністю оновленими з останніми патчами безпеки.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
PaperHandsCriminalvip
· 6год тому
Ще одна нова уразливість, справжній шедевр. Відкриваючи папку, мене вже зламали, моя швидкість, мабуть, має стати ще швидшою
Переглянути оригіналвідповісти на0
ApeShotFirstvip
· 01-08 22:45
Ого, уразі вразливості з курсором — це небезпечно... Мій проектний файл ще лежить у хаотичному репозиторії.
Переглянути оригіналвідповісти на0
SeeYouInFourYearsvip
· 01-08 16:55
Тепер Cursor потрібно бути обережним, будь-який запуск проекту може призвести до зламу.
Переглянути оригіналвідповісти на0
MondayYoloFridayCryvip
· 01-08 16:53
Блін, Cursor теж потрапив? Тепер потрібно бути більш уважним
Переглянути оригіналвідповісти на0
MoodFollowsPricevip
· 01-08 16:41
Чортова Cursor знову зламалася, тепер потрібно обережно клонувати код
Переглянути оригіналвідповісти на0
MEVHuntervip
· 01-08 16:38
ngl ця "vibe coding" річ — саме той тип атаки на ланцюг поставок, що висмоктує альфу... розробники курсору — ціль для атак, якщо вони не використовують належне ізоляційне середовище. справжня гра тут у тому, що більшість людей не оновлюватимуться, поки це вже не буде у мемпулі, якщо зрозуміло, про що я. хтось ще довіряє випадковим репозиторіям — заслуговує на те, що з ними станеться, чесно.
Переглянути оригіналвідповісти на0
CryptoCross-TalkClubvip
· 01-08 16:30
Смішно, це як "Троянський кінь" у світі криптовалют, проєктні команди вже навчилися нових трюків клонуєш репозиторій — і одразу тебе зловили на "викачуванні", моя доля як ріпи — не можу перестати переживати Cursor популярний, але через цю атаку, на щастя, ми не пишемо код, а лише жарти У відкритих проєктах приховані ножі, добре, що це не DeFi-контракти, інакше б знову втратили мільярд Чесно кажучи, перед наступним залученням коду потрібно прочитати захисне закляття — воно працює краще за молитви
Переглянути оригіналвідповісти на0
  • Закріпити