AI編程工具Cursor存漏洞 Gate等加密平台或受影響

【區塊律動】9 月 5 日,據報道,網路安全公司 HiddenLayer 報告稱,AI 編程工具 Cursor 存在「CopyPasta 許可證攻擊」漏洞,黑客可通過在 LICENSE.txt 和 README.md 文件中隱藏惡意指令,誘導 AI 工具將漏洞注入代碼庫。該工具被 Gate 等加密交易平台廣泛採用。

攻擊利用 Markdown 注釋隱藏提示注入,使 AI 在編輯文件時自動傳播惡意負載。測試顯示 Windsurf、Kiro 和 Aider 等 AI 編程工具同樣存在漏洞。惡意代碼可創建後門、竊取敏感數據或癱瘓系統,且能深度隱藏避免檢測。

TXT1.1%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
元宇宙流浪汉vip
· 15小時前
看来AI也不靠谱啊
回復0
Degen Recovery Groupvip
· 09-07 12:13
Gate凉凉咯
回復0
精神财富收割机vip
· 09-05 19:53
Gate 玩完啦
回復0
红杏出墙逃税vip
· 09-05 05:28
完蛋,gate被黑就没钱买面包了
回復0
WenAirdropvip
· 09-05 05:28
Gate危险了吧
回復0
养老笑看大饼vip
· 09-05 05:17
币圈救我狗命!死捂大饼等暴富!
回復0
MonkeySeeMonkeyDovip
· 09-05 05:14
又要修复漏洞了烦死
回復0
FlatTaxvip
· 09-05 05:11
打工必备gate现在也不稳了?
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)