Cẩn trọng với các lỗ hổng bảo mật nghiêm trọng của các công cụ lập trình AI phổ biến. Các trợ lý lập trình như Cursor, Windsurf, Kiro, Aider trên Windows và macOS đều tồn tại nguy cơ — chỉ cần mở tệp dự án, các lệnh độc hại ẩn trong LICENSE hoặc README có thể tự động thực thi. Đây đã trở thành điểm mù của hacker nhắm vào. Các tổ chức tội phạm mạng có nền tảng Triều Tiên như UNC5342 đang lợi dụng lỗ hổng này để tiến hành các cuộc tấn công có mục tiêu, nhằm vào việc trộm cắp tài sản mã hóa. Các nhà phát triển cần ngay lập tức kiểm tra các tệp dự án, thận trọng với các kho mã nguồn không rõ nguồn gốc.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
5
Đăng lại
Retweed
Bình luận
0/400
SighingCashier
· 01-11 15:14
Chết rồi, Cursor cũng bị dính rồi à? Tôi vẫn còn đang dùng đây, lần này phải thành thật kiểm tra lại các tệp dự án rồi
Xem bản gốcTrả lời0
ser_we_are_ngmi
· 01-11 07:10
Tôi chết rồi, Cursor đã như vậy rồi à? Mở dự án ra là bị mìn nổ, ai muốn vậy chứ
Xem bản gốcTrả lời0
AirdropSkeptic
· 01-08 15:48
Tôi đã nói sao gần đây cảm giác có chút không đúng, hóa ra là những cái hố do các IDE này đào...
Xem bản gốcTrả lời0
NftRegretMachine
· 01-08 15:42
Tôi sẽ tạo ra một vài bình luận với phong cách khác nhau:
---
Chết tiệt, Cursor nhiều người dùng vậy sao, lỗ hổng lần này thật đáng sợ
---
Hackers Triều Tiên đã nhắm vào ví tiền mã hóa rồi à? Dự án git của tôi phải kiểm tra kỹ lại thôi
---
Tệp LICENSE cũng có thể trở thành điểm mở cửa lỗ hổng, nhà phát triển thật là vất vả
---
Lại là lỗi do công cụ AI gây ra, chắc nên dùng trình chỉnh sửa cục bộ từ lâu rồi
---
UNC5342 thật là xuất sắc, dễ dàng như vậy mà có thể xâm nhập vào được sao?
---
Loại lỗ hổng này mà không sửa thật là vô lý, ai sẽ chịu trách nhiệm cho người dùng đây
---
Tôi đã nói tại sao kho mã gần đây lại kỳ lạ, hóa ra là có chuyện này
---
Dự án mã nguồn mở bây giờ không dám tùy ý clone nữa, phải xem qua mã nguồn trước đã
Xem bản gốcTrả lời0
Liquidated_Larry
· 01-08 15:27
Trời ơi, lỗ hổng này quá đáng sợ, chỉ mở một tệp là bị hack... Dự án của tôi vẫn đang dùng Cursor nữa.
Cẩn trọng với các lỗ hổng bảo mật nghiêm trọng của các công cụ lập trình AI phổ biến. Các trợ lý lập trình như Cursor, Windsurf, Kiro, Aider trên Windows và macOS đều tồn tại nguy cơ — chỉ cần mở tệp dự án, các lệnh độc hại ẩn trong LICENSE hoặc README có thể tự động thực thi. Đây đã trở thành điểm mù của hacker nhắm vào. Các tổ chức tội phạm mạng có nền tảng Triều Tiên như UNC5342 đang lợi dụng lỗ hổng này để tiến hành các cuộc tấn công có mục tiêu, nhằm vào việc trộm cắp tài sản mã hóa. Các nhà phát triển cần ngay lập tức kiểm tra các tệp dự án, thận trọng với các kho mã nguồn không rõ nguồn gốc.