Alerta de seguridad: Herramienta de IA Cursor bajo riesgo de secuestro por nuevo virus
BlockBeats, 5 de septiembre. Según Cointelegraph, la firma de ciberseguridad HiddenLayer informó que la herramienta de programación con IA Cursor tiene una vulnerabilidad de "Ataque de Licencia CopyPasta". Los hackers pueden ocultar comandos maliciosos en los archivos LICENSE.txt y README.md para inducir a la herramienta de IA a inyectar la vulnerabilidad en el código base. Esta herramienta es ampliamente adoptada por un exchange de criptomonedas como Coinbase.
El ataque aprovecha el ocultamiento de comentarios en Markdown para inyectar prompts, causando que la IA propague automáticamente la carga útil maliciosa mientras edita archivos. Las pruebas han demostrado que herramientas de programación con IA como Windsurf, Kiro y Aider también tienen la misma vulnerabilidad. El código malicioso puede crear puertas traseras, robar datos confidenciales o paralizar sistemas, todo mientras se oculta profundamente para evadir la detección.
También te puede interesar

a16z: 7 imágenes para entender cómo la tokenización cambia la naturaleza de los activos

AIDC, arrendamiento de potencia de cómputo y nube: La "tesis de tres partes" de la transformación de IA en granjas de minería de criptomonedas

Futu ha visto confiscadas todas sus ganancias ilegales, un recordatorio para los exchanges de criptomonedas
Pizza, póker e trading con IA: un resumen del WEEX Crypto Pizza Day en Dubái

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war


