Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
安全研究人員已標記一個被稱為「Vibe Coding」的嚴重漏洞,對開發者構成重大風險。以下是你需要知道的內容:惡意專案資料夾可以通過流行的IDE在Windows和macOS系統上立即執行命令。這個威脅對Cursor用戶尤其嚴重,儘管該漏洞影響多個AI輔助編碼平台。這尤其令人擔憂的原因是?已有數位加密貨幣開發者成為此攻擊向量的受害者。如果你從事Web3開發,情況可能是這樣——你克隆一個看似合法的存儲庫,將其打開在你的IDE中,並且在沒有任何額外操作的情況下,任意程式碼就會以你的用戶權限在你的機器上運行。這是一種經典的供應鏈攻擊模式,加密團隊應該嚴肅對待。該漏洞鏈結合了社交工程與技術利用,使其比傳統惡意軟體更難被偵測。如果你正在使用主流IDE進行Web3開發,請立即檢查你的安全措施。盡可能禁用自動執行功能,仔細驗證專案來源,並考慮在隔離系統中運行開發環境。