Угроза безопасности: ИИ-инструмент Cursor под ударом нового вируса

By: theblockbeats.news|2025/09/05 13:32:25
0
Поделиться
copy

Согласно отчету компании HiddenLayer, ИИ-инструмент для программирования Cursor содержит уязвимость «CopyPasta License Attack». Хакеры могут скрывать вредоносные команды в файлах LICENSE.txt и README.md, чтобы заставить ИИ внедрить уязвимость в кодовую базу. Этот инструмент широко используется такими компаниями, как криптобиржа Coinbase.

Атака использует скрытие комментариев Markdown для внедрения промптов, что заставляет ИИ автоматически распространять вредоносный код при редактировании файлов. Тесты показали, что ИИ-инструменты, такие как Windsurf, Kiro и Aider, имеют ту же уязвимость. Вредоносный код может создавать бэкдоры, красть конфиденциальные данные или выводить системы из строя, тщательно маскируясь, чтобы избежать обнаружения.

Цена --

--

Вам также может понравиться

AIDC, аренда вычислительных мощностей и облачные сервисы: «трехэтапный тезис» трансформации майнинговых ферм в сфере ИИ

«ИИ-трансформация» майнинговых ферм — это не просто лозунг; она проходит через три четко различимых этапа.

У Futu конфисковали всю незаконную прибыль: сигнал для криптовалютных бирж

Даже если иностранные финансовые организации получили лицензии за рубежом, если они фактически предоставляют финансовые услуги резидентам материкового Китая, китайские регулирующие органы могут оценивать их действия в соответствии с законодательством КНР.

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

The wage earners freeze to death on the road, the sellers of goods die of thirst on the way. The weavers of brocade wear coarse cloth, and the grain growers do not have enough to eat.

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Overview of Important Market Events on May 21

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

DeepSeek Code is coming.

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

SpaceX's public market debut could take place as early as June, making it the first in a series of giant IPOs from AI companies, with OpenAI and Anthropic also waiting for the right moment.

Содержание

Популярные монеты

Последние новости криптовалют

Еще
iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com