Угроза безопасности: ИИ-инструмент Cursor под ударом нового вируса
Согласно отчету компании HiddenLayer, ИИ-инструмент для программирования Cursor содержит уязвимость «CopyPasta License Attack». Хакеры могут скрывать вредоносные команды в файлах LICENSE.txt и README.md, чтобы заставить ИИ внедрить уязвимость в кодовую базу. Этот инструмент широко используется такими компаниями, как криптобиржа Coinbase.
Атака использует скрытие комментариев Markdown для внедрения промптов, что заставляет ИИ автоматически распространять вредоносный код при редактировании файлов. Тесты показали, что ИИ-инструменты, такие как Windsurf, Kiro и Aider, имеют ту же уязвимость. Вредоносный код может создавать бэкдоры, красть конфиденциальные данные или выводить системы из строя, тщательно маскируясь, чтобы избежать обнаружения.
Вам также может понравиться

AIDC, аренда вычислительных мощностей и облачные сервисы: «трехэтапный тезис» трансформации майнинговых ферм в сфере ИИ

У Futu конфисковали всю незаконную прибыль: сигнал для криптовалютных бирж

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Google officially declares war

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

# Влияние уровня в $60,000 на биткоин-рынок
Key Takeaways Биткоин снова упал до уровня $60,000, что стало «ключевой структурной отметкой» для трейдеров. Напряженность в рынке…

