أداة البرمجة بالذكاء الاصطناعي Cursor تحتوي على ثغرة وقد تتأثر منصات التشفير مثل Gate

【كتلة律动】5 سبتمبر، أفادت تقارير أن شركة الأمن السيبراني HiddenLayer أفادت بوجود ثغرة "هجوم ترخيص CopyPasta" في أداة البرمجة AI Cursor، حيث يمكن للهاكرز إخفاء تعليمات خبيثة في ملفات LICENSE.txt و README.md، مما يحفز أداة AI على حقن الثغرات في مستودع الشيفرة. تم اعتماد هذه الأداة على نطاق واسع من قبل منصات التداول المشفرة مثل Gate.

تستفيد الهجمات من تعليقات Markdown لإخفاء حقن التعليمات البرمجية، مما يجعل الذكاء الاصطناعي ينشر الحمولة الضارة تلقائيًا عند تحرير الملفات. أظهرت الاختبارات أن أدوات البرمجة الذكية مثل Windsurf وKiro وAider تحتوي أيضًا على ثغرات. يمكن أن تنشئ التعليمات البرمجية الضارة أبواب خلفية، وتسرق بيانات حساسة، أو تتسبب في تعطل الأنظمة، ويمكن أن تخفي نفسها بعمق لتجنب الكشف.

TXT1.02%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • إعادة النشر
  • مشاركة
تعليق
0/400
MetaverseVagabondvip
· منذ 15 س
يبدو أن الذكاء الاصطناعي ليس موثوقًا أيضًا
شاهد النسخة الأصليةرد0
DegenRecoveryGroupvip
· 09-07 12:13
البوابة باردة
شاهد النسخة الأصليةرد0
MentalWealthHarvestervip
· 09-05 19:53
Gate انتهى اللعب
شاهد النسخة الأصليةرد0
TaxEvadervip
· 09-05 05:28
لقد انتهى الأمر، إذا تم اختراق Gate فلن يكون لدي نقود لشراء الخبز
شاهد النسخة الأصليةرد0
WenAirdropvip
· 09-05 05:28
Gate خطر الآن، أليس كذلك؟
شاهد النسخة الأصليةرد0
BTCRetirementFundvip
· 09-05 05:17
عالم العملات الرقمية أنقذ حياتي! أمسك بـ BTC وانتظر الثراء!
شاهد النسخة الأصليةرد0
MonkeySeeMonkeyDovip
· 09-05 05:14
علينا إصلاح الثغرات مرة أخرى، إنه مزعج.
شاهد النسخة الأصليةرد0
FlatTaxvip
· 09-05 05:11
هل أصبح Gate غير مستقر الآن، وهو ما هو ضروري للعمل؟
شاهد النسخة الأصليةرد0
  • تثبيت