Sicherheitswarnung: KI-Programmiertool Cursor durch neuen Virus bedroht
Laut dem Cybersicherheitsunternehmen HiddenLayer weist das KI-Programmiertool Cursor eine „CopyPasta License Attack“-Schwachstelle auf. Hacker können bösartige Befehle in LICENSE.txt- und README.md-Dateien verstecken, um das KI-Tool dazu zu bringen, die Schwachstelle in die Codebasis einzuschleusen. Dieses Tool wird häufig von Krypto Börse wie Coinbase verwendet.
Der Angriff nutzt versteckte Markdown-Kommentare zur Prompt-Injektion, wodurch die KI die bösartige Nutzlast beim Bearbeiten von Dateien automatisch verbreitet. Tests haben gezeigt, dass auch KI-Programmiertools wie Windsurf, Kiro und Aider dieselbe Schwachstelle aufweisen. Der bösartige Code kann Hintertüren erstellen, sensible Daten stehlen oder Systeme lahmlegen, während er sich tief verbirgt, um einer Entdeckung zu entgehen.
Das könnte Ihnen auch gefallen

2 Jahre, 225-fache Rendite? Wir enthüllen die KI-„Flaschenhals“-Anlagestrategie des mysteriösen Forschers Serenity

B.AI kooperiert mit BNB Chain zum Start der „Billion AI Token Subsidy“-Feier und entfacht das On-Chain-Ökosystem für intelligente Agenten

Der Billionen-Dollar-Rausch beim Speicherverkauf: Gewinne beim Speicherkauf halbiert

Der Mars-Traum von SuperEx: Digitale Währungen als Schlüssel für den wirtschaftlichen Austausch im interstellaren Zeitalter

Morgennachrichten | Michael Saylor gab an, diese Woche Anleihen statt Bitcoin gekauft zu haben; StablR wurde angegriffen und verlor etwa 2,8 Millionen Dollar; der US-Kongress treibt den Bitcoin Reserve Act erneut voran

Wichtigste Erkenntnisse: Volltext der Rede von Google-Chef-Wissenschaftler Shanahan

Agentic Design Patterns: Ein Buch, das mich dazu brachte, „Was genau ist ein Agent?“ zu überdenken

Der reichste Fed-Chef seit 112 Jahren ist da: Kevin Warsh schreibt die Regeln neu

Vitalik über die Zukunft der Ethereum Foundation: Ein kleineres, markanteres und beständigeres Schiff

Neue Formen der Informationswäsche auf Prognosemärkten: Wie Geheimnisse in Investitionssignale einfließen

WEEX Bitcoin Pizza Day: Keine Gebühren, BTC-Cashback & 150.000 USDT zur Feier der Krypto-Geschichte

a16z: 7 Grafiken, um zu verstehen, wie Tokenisierung die Natur von Vermögenswerten verändert

Das Geheimnis des Erfolgs von Hyperliquid: Eine Analyse des fünfschichtigen Finanz-Stacks
Warum Krypto-Trader 2026 wieder auf Gold und Nasdaq schauen

AIDC, Rechenleistung-Leasing und Cloud: Die „Drei-Stufen-These“ der KI-Transformation in Krypto-Mining-Farmen

Futu wurden sämtliche illegalen Gewinne entzogen – ein Warnsignal für Kryptobörsen
Pizza, Poker & KI-Trading: Ein Rückblick auf den WEEX Crypto Pizza Day in Dubai


