SlowMist的安全研究人员已发现一个影响流行AI集成开发环境的严重漏洞,包括Cursor、Windsurf、Kiro和Aider。该漏洞对加密货币持有者和开发者构成重大风险。以下是你需要了解的内容:当用户在Windows或macOS系统上打开不受信任的项目时,隐藏在LICENSE或README文件中的恶意代码可能会自动执行,成为恶意软件部署的入口。包括UNC5342在内的威胁行为者已被观察到利用这一攻击向量,针对加密钱包并窃取数字资产。该攻击悄无声息——开发者可能没有任何明显迹象表明系统已被入侵,直到资金消失。对于使用这些IDE的加密货币交易者和开发者:始终在打开项目之前验证项目来源,检查LICENSE和README文件中是否有可疑脚本或不熟悉的代码,保持你的IDE和操作系统完全打补丁,并使用硬件钱包存储大量资产,而非在开发机器上使用软件存储。这一漏洞凸显了开发生态系统中的一个更广泛挑战,即便利性与安全性之间的冲突。如果你依赖这些工具进行区块链开发或加密相关工作,建议立即审查你的项目并加强安全措施。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 转发
  • 分享
评论
0/400
MechanicalMartelvip
· 14小时前
又来?Cursor这些工具又出幺蛾子,早就该上硬件钱包了哈
回复0
薛定谔的gasvip
· 01-08 15:52
又是IDE惹的祸,这就是convenience和security的经典博弈困境啊,根本没有帕累托最优解
回复0
无情哈拉vip
· 01-08 15:34
妈呀,又是ide的锅,Cursor用户瑟瑟发抖中
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)