Công ty bảo mật: Công cụ lập trình AI Cursor có rủi ro bị virus mới tấn công

Bài viết này được dịch máy
Xem bản gốc

Vào ngày 5 tháng 9, Cointelegraph đưa tin công ty an ninh mạng HiddenLayer báo cáo lỗ hổng "tấn công giấy phép CopyPasta" trong công cụ lập trình AI Cursor, được sử dụng rộng rãi bởi nền tảng giao dịch crypto như Coinbase. Hacker có thể khai thác lỗ hổng này bằng cách ẩn các lệnh độc hại trong các tệp LICENSE.txt và README.md, lừa công cụ AI đưa lỗ hổng vào cơ sở mã.

Cuộc tấn công khai thác lỗi chèn dấu nhắc ẩn trong các bình luận Markdown, cho phép AI tự động phân phối các mã độc hại khi chỉnh sửa tệp. Các thử nghiệm đã phát hiện ra lỗ hổng trong các công cụ lập trình AI như Windsurf, Kiro và Aider. Mã độc có thể tạo cửa hậu, đánh cắp dữ liệu nhạy cảm hoặc làm sập hệ thống, và có thể được ẩn độ sâu để tránh bị phát hiện.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận