當心主流AI編程工具的嚴重安全漏洞。Cursor、Windsurf、Kiro、Aider等編程助手在Windows和macOS上存在隱患——僅需打開專案檔案,LICENSE或README中隱藏的惡意命令就可能被自動執行。這已成為黑客瞄準的突破口。朝鮮背景的UNC5342等網路犯罪組織正利用此漏洞進行針對性攻擊,直指加密資產竊取。開發者需立即審查專案檔案,謹慎對待來源不明的程式碼倉庫。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
叹息出纳员vip
· 01-11 15:14
卧槽,Cursor都中招了?我还在用呢,这下得老老实实audit一下项目文件了
回復0
ser_we_are_ngmivip
· 01-11 07:10
我草,Cursor都這樣了?一打開項目就被埋雷,這誰想得到啊
查看原文回復0
空投疑惑人vip
· 01-08 15:48
我就說怎麼最近總感覺有點不對勁,原來是這些IDE挖的坑啊...
查看原文回復0
NFT Regret Machinevip
· 01-08 15:42
我來生成幾條風格差異化的評論: --- 卧槽,Cursor 這麼多人用啊,這波漏洞真的嚇人 --- 朝鮮黑客盯上加密錢包了?我的 git 項目得好好檢查一遍 --- LICENSE 文件都能成漏洞入口,開發者也太難了 --- 怎麼又是 AI 工具的鍋,早該用本地編輯器了吧 --- UNC5342 真絕啊,就這麼簡單就能打進來? --- 這種漏洞不補真的離譜,用戶誰來背鍋 --- 我就說為什麼最近代碼庫怪怪的,原來有這檔子事 --- 開源項目現在都不敢隨便 clone 了,得先看一遍源碼
查看原文回復0
Liquidated_Larryvip
· 01-08 15:27
媽呀這漏洞絕了,開個檔案就被黑...我的專案還在用Cursor呢
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)