【Blok律动】9 Eylül'de, siber güvenlik şirketi HiddenLayer'ın raporuna göre, AI programlama aracı Cursor'da "CopyPasta lisans saldırısı" açığı mevcut. Hackerlar, LICENSE.txt ve README.md dosyalarında kötü niyetli talimatları gizleyerek AI aracını kod havuzuna açık enjekte etmeye ikna edebilir. Bu araç, Gate gibi şifreleme ticaret platformları tarafından yaygın olarak kullanılmaktadır.
Saldırılar, Markdown yorumlarını kullanarak ipuçlarını gizleyip AI'nın dosyaları düzenlerken kötü niyetli yükleri otomatik olarak yaymasını sağlıyor. Testler, Windsurf, Kiro ve Aider gibi AI programlama araçlarının da aynı açıkları içerdiğini gösteriyor. Kötü niyetli kod, arka kapılar oluşturabilir, hassas verileri çalabilir veya sistemleri felç edebilir ve derinlemesine gizlenerek tespit edilmekten kaçınabilir.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
22 Likes
Reward
22
8
Repost
Share
Comment
0/400
MetaverseVagabond
· 15h ago
Görünüşe göre AI de güvenilir değil.
View OriginalReply0
DegenRecoveryGroup
· 09-07 12:13
Gate soğuk oldu
View OriginalReply0
MentalWealthHarvester
· 09-05 19:53
Gate bitti.
View OriginalReply0
TaxEvader
· 09-05 05:28
Bitti, Gate hacklendi ve ekmek almak için param kalmadı.
View OriginalReply0
WenAirdrop
· 09-05 05:28
Gate tehlikeye girdi sanırım
View OriginalReply0
BTCRetirementFund
· 09-05 05:17
kripto dünyası beni kurtar! BTC'yi tutup zengin olmayı bekliyorum!
View OriginalReply0
MonkeySeeMonkeyDo
· 09-05 05:14
Yine bir güvenlik açığını düzeltmemiz gerekiyor, çok sıkıcı.
View OriginalReply0
FlatTax
· 09-05 05:11
Çalışmak için gerekli Gate artık istikrarlı değil mi?
AI programlama aracı Cursor açıklar içeriyor, Gate gibi şifreleme platformları etkilenebilir.
【Blok律动】9 Eylül'de, siber güvenlik şirketi HiddenLayer'ın raporuna göre, AI programlama aracı Cursor'da "CopyPasta lisans saldırısı" açığı mevcut. Hackerlar, LICENSE.txt ve README.md dosyalarında kötü niyetli talimatları gizleyerek AI aracını kod havuzuna açık enjekte etmeye ikna edebilir. Bu araç, Gate gibi şifreleme ticaret platformları tarafından yaygın olarak kullanılmaktadır.
Saldırılar, Markdown yorumlarını kullanarak ipuçlarını gizleyip AI'nın dosyaları düzenlerken kötü niyetli yükleri otomatik olarak yaymasını sağlıyor. Testler, Windsurf, Kiro ve Aider gibi AI programlama araçlarının da aynı açıkları içerdiğini gösteriyor. Kötü niyetli kod, arka kapılar oluşturabilir, hassas verileri çalabilir veya sistemleri felç edebilir ve derinlemesine gizlenerek tespit edilmekten kaçınabilir.