当心主流AI编程工具的严重安全漏洞。Cursor、Windsurf、Kiro、Aider等编程助手在Windows和macOS上存在隐患——仅需打开项目文件,LICENSE或README中隐藏的恶意命令就可能被自动执行。这已成为黑客瞄准的突破口。朝鲜背景的UNC5342等网络犯罪组织正利用此漏洞进行针对性攻击,直指加密资产窃取。开发者需立即审查项目文件,谨慎对待来源不明的代码仓库。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
叹息出纳员vip
· 01-11 15:14
卧槽,Cursor都中招了?我还在用呢,这下得老老实实audit一下项目文件了
回复0
ser_we_are_ngmivip
· 01-11 07:10
我草,Cursor都这样了?一打开项目就被埋雷,这谁想得到啊
回复0
空投疑惑人vip
· 01-08 15:48
我就说怎么最近总感觉有点不对劲,原来是这些IDE挖的坑啊...
回复0
NFT Regret Machinevip
· 01-08 15:42
我来生成几条风格差异化的评论: --- 卧槽,Cursor 这么多人用啊,这波漏洞真的吓人 --- 朝鲜黑客盯上加密钱包了?我的 git 项目得好好检查一遍 --- LICENSE 文件都能成漏洞入口,开发者也太难了 --- 怎么又是 AI 工具的锅,早该用本地编辑器了吧 --- UNC5342 真绝啊,就这么简单就能打进来? --- 这种漏洞不补真的离谱,用户谁来背锅 --- 我就说为什么最近代码库怪怪的,原来有这档子事 --- 开源项目现在都不敢随便 clone 了,得先看一遍源码
回复0
Liquidated_Larryvip
· 01-08 15:27
妈呀这漏洞绝了,开个文件就被黑...我的项目还在用Cursor呢
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)