SlowMist 的安全研究人員已發現一個影響流行 AI 整合開發環境(包括 Cursor、Windsurf、Kiro 和 Aider)的嚴重漏洞。該漏洞對加密貨幣持有者和開發者構成重大風險。以下是您需要了解的內容:當用戶在 Windows 或 macOS 系統上打開不受信任的專案時,隱藏在 LICENSE 或 README 文件中的惡意程式碼可能會自動執行,為惡意軟體部署創造通道。包括 UNC5342 在內的威脅行為者已被觀察到利用此攻擊向量,針對加密錢包並竊取數位資產。此攻擊悄無聲息——開發者可能完全沒有明顯的跡象表明系統已被入侵,直到資金消失。對於使用這些 IDE 的加密貨幣交易者和開發者:務必在打開專案前驗證來源,檢查 LICENSE 和 README 文件是否有可疑腳本或不熟悉的程式碼,保持您的 IDE 和作業系統完全更新,並使用硬體錢包存放大量資產,而非在開發機器上使用軟體存儲。此漏洞凸顯了開發生態系統中便利性與安全性之間的更廣泛挑戰。如果您依賴這些工具進行區塊鏈開發或加密相關工作,建議立即審查您的專案並加強安全措施。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
MechanicalMartelvip
· 18小時前
又來?Cursor這些工具又出幺蛾子,早就該上硬件錢包了哈
查看原文回復0
薛定谔的gasvip
· 01-08 15:52
又是IDE惹的祸,這就是convenience和security的經典博弈困境啊,根本沒有帕累托最優解
查看原文回復0
无情哈拉vip
· 01-08 15:34
媽呀,又是ide的鍋,Cursor用戶瑟瑟發抖中
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)