Công ty bảo mật: Công cụ lập trình AI Cursor có nguy cơ bị virus mới tấn công

By: theblockbeats.news|2025/09/05 13:32:25
0
Chia sẻ
copy
Theo BlockBeats, Cointelegraph đưa tin vào ngày 5 tháng 9 rằng công ty an ninh mạng HiddenLayer đã báo cáo về lỗ hổng "tấn công giấy phép CopyPasta" trong công cụ lập trình AI Cursor. Tin tặc có thể ẩn các lệnh độc hại trong các tệp LICENSE.txt và README.md, lừa công cụ AI chèn mã khai thác vào cơ sở mã. Công cụ này được sử dụng rộng rãi bởi các nền tảng giao dịch tiền điện tử như Coinbase. Cuộc tấn công khai thác việc chèn dấu nhắc ẩn trong các bình luận Markdown, khiến AI tự động phát tán mã độc khi chỉnh sửa tệp. Các thử nghiệm cũng cho thấy các công cụ lập trình AI như Windsurf, Kiro và Aider cũng dễ bị tấn công. Mã độc có thể tạo cửa hậu, đánh cắp dữ liệu nhạy cảm hoặc làm tê liệt hệ thống và có thể được ẩn sâu để tránh bị phát hiện.

Giá --

--

Bạn cũng có thể thích

Key Takeaways A prominent whale, known as “UnRektCapital,” has strategically escalated its short position in Bitcoin while simultaneously…

Phân tích chi tiết 80 tổ chức thanh toán và ví điện tử phổ biến trên toàn thế giới

Một phân tích toàn diện về 100 công ty thanh toán hàng đầu thế giới. Với sự dẫn dắt của Alipay và WeChat, bài viết này phân tích sâu về logic kinh doanh và lợi thế cạnh tranh của hơn 80 doanh nghiệp hàng đầu.

Tham vọng của ENI đối với RWA: tạo ra một nền tảng BaaS cấp doanh nghiệp cho phép các tổ chức Web2 "vượt xa hơn việc chỉ quản lý tài sản trên chuỗi".

Điểm khác biệt giữa RWA 1.0 và RWA 2.0 là gì?

Nhóm người sử dụng tiền điện tử nhiều nhất đang dần trở thành nhóm người ít sử dụng tiền điện tử nhất.

Ghi chú quan sát 20/20 về Lễ hội Carnival Hồng Kông × Tiền Bangkok

Làm thế nào để cân bằng rủi ro và lợi nhuận trong lợi suất DeFi?

Liệu năng suất này đã từng ở mức hợp lý chưa? Liệu chúng ta đã từng nhận được khoản bồi thường xứng đáng cho những rủi ro đã gánh chịu trong DeFi chưa, và mức chênh lệch giá trong tương lai nên được đặt ở mức nào?

Luận điểm về Ethereum của Tom Lee: Vì sao người đàn ông từng dự đoán chu kỳ trước lại đang dồn toàn lực vào Bitmine?

Tom Lee đang nổi lên như một trong những người ủng hộ Ethereum có ảnh hưởng nhất. Từ Fundstrat đến Bitmine, luận điểm về Ethereum của ông kết hợp lợi nhuận từ việc đặt cọc, tích lũy kho bạc và giá trị mạng lưới dài hạn. Dưới đây là lý do tại sao "Tom Lee Ethereum" trở thành một trong những câu chuyện được theo dõi nhiều nhất trong thế giới tiền điện tử.

Nội dung

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm
iconiconiconiconiconiconicon
Bộ phận CSKH:@weikecs
Hợp tác kinh doanh:@weikecs
Giao dịch Định lượng & MM:[email protected]
Chương trình VIP:[email protected]