⚠️ 安全警報:SlowMist 研究團隊已標記一個名為「Vibe Coding」的嚴重漏洞,對使用流行整合開發環境(IDE)的開發者構成嚴重威脅。該漏洞允許惡意專案資料夾在 Windows 和 macOS 系統上通過主流 IDE 自動執行任意命令。此風險對使用 Cursor 和其他 AI 輔助編碼工具的開發者尤為嚴重。根據警報,多個 AI 編碼開發平台受到此攻擊向量的影響。當用戶下載並打開受感染的專案檔案時,惡意程式碼會立即觸發,無需用戶互動,可能使攻擊者獲得完整系統存取權。開發者被敦促在克隆存儲庫或打開來自不可信來源的專案資料夾時務必格外小心,並保持他們的 IDE 和相關工具已安裝最新的安全補丁。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
纸手卖出惯犯vip
· 01-11 15:41
又來一個新漏洞,真絕了。點開資料夾就被黑,我這手速怕是要更快了
查看原文回復0
ApeShotFirstvip
· 01-08 22:45
卧槽Cursor被挖出漏洞这是要命啊...我的项目文件还在乱七八糟的repo里放着呢
回復0
SeeYouInFourYearsvip
· 01-08 16:55
這下Cursor得小心了,隨便開個項目就被黑了屬於是
查看原文回復0
周一梭哈周五哭vip
· 01-08 16:53
草,Cursor 也中招了?这下得盯緊點了
查看原文回復0
心情随价格vip
· 01-08 16:41
媽的Cursor又出事兒了,這下得小心翼翼clone代碼了
查看原文回復0
MEVHuntervip
· 01-08 16:38
ngl 這個「vibe coding」的東西正是那種會導致 alpha 流失的供應鏈攻擊……如果 cursor 開發者沒有進行適當的沙箱隔離,基本上是坐等被攻擊的。真正的玩法是大多數人在攻擊已經進入記憶池(mempool)後才會去修補,如果你明白我的意思。還有人還相信隨機倉庫的,說真的,應該要承擔接下來的後果。
查看原文回復0
币圈相声社vip
· 01-08 16:30
笑死,这就是币圈版的"特洛伊木马"啊,项目方都学会了新花樣 clone個倉庫就直接被薅羊毛,我這韭菜命真是操不完的心 Cursor火是火,但這波被攻擊,得虧咱不寫代碼,只會寫段子 開源項目裡藏刀子,這得虧不是DeFi合約,不然又得賠一個億了 說真的,下次拉代碼前得先念個安全咒,比祈福還管用
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)