HiddenLayer: У инструмента программирования AI Cursor, используемого такими биржами, как Coinbase, есть уязвимость.

robot
Генерация тезисов в процессе

Techub News сообщает, что по данным Cointelegraph, компания по кибербезопасности HiddenLayer сообщила о наличии у инструмента программирования AI Cursor уязвимости «CopyPasta лицензия атака», которая позволяет хакерам скрывать вредоносные команды в файлах LICENSE.txt и README.md, подталкивая инструменты AI к внедрению уязвимостей в кодовую базу. Этот инструмент широко используется такими криптоактивами, как Coinbase. Атака использует скрытые подсказки в комментариях Markdown, которые автоматически распространяют вредоносный код при редактировании файлов. Тесты показали, что уязвимости также присутствуют в инструментах программирования AI, таких как Windsurf, Kiro и Aider. Вредоносный код может создавать задние двери, похищать конфиденциальные данные или парализовать системы, причем он может глубоко скрываться, чтобы избежать обнаружения.

TXT-0,72%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев