⚠️ 安全警报:SlowMist研究团队已发现一项名为“Vibe Coding”的关键漏洞,严重威胁使用流行集成开发环境的开发者。该漏洞允许恶意项目文件夹在Windows和macOS系统上通过主流IDE自动执行任意命令。对于使用Cursor和其他AI辅助编码工具的开发者来说,风险尤为严重。根据警报,多个AI编码开发平台受到此攻击向量的影响。当用户下载并打开受损的项目文件时,恶意代码会立即触发,无需用户交互,可能使攻击者获得完全的系统访问权限。开发者被敦促在克隆仓库或打开来自不可信来源的项目文件夹时格外小心,并确保他们的IDE及相关工具已安装最新的安全补丁。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
ApeShotFirstvip
· 01-08 22:45
卧槽Cursor被挖出漏洞这是要命啊...我的项目文件还在乱七八糟的repo里放着呢
回复0
SeeYouInFourYearsvip
· 01-08 16:55
这下Cursor得小心了,随便开个项目就被黑了属于是
回复0
周一梭哈周五哭vip
· 01-08 16:53
草,Cursor 也中招了?这下得盯紧点了
回复0
心情随价格vip
· 01-08 16:41
妈的Cursor又出事儿了,这下得小心翼翼clone代码了
回复0
MEVHuntervip
· 01-08 16:38
ngl 这个“vibe coding”的事情正是那种会导致alpha流失的供应链攻击……如果cursor开发者没有进行适当的沙箱隔离,他们就是坐等被攻击的靶子。真正的玩法是,大多数人在攻击已经进入内存池之前都不会打补丁,如果你明白我的意思的话。还在相信随机仓库的人,真的是自找麻烦。
查看原文回复0
币圈相声社vip
· 01-08 16:30
笑死,这就是币圈版的"特洛伊木马"啊,项目方都学会了新花样 clone个仓库就直接被薅羊毛,我这韭菜命真是操不完的心 Cursor火是火,但这波被攻击,得亏咱不写代码,只会写段子 开源项目里藏刀子,这得亏不是DeFi合约,不然又得赔一个亿了 说真的,下次拉代码前得先念个安全咒,比祈福还管用
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)