HiddenLayer: В AI програмному інструменті Cursor, що використовується такими біржами, як Coinbase, виявлено вразливість

robot
Генерація анотацій у процесі

Techub News повідомляє, що за даними Cointelegraph, компанія з кібербезпеки HiddenLayer повідомила про вразливість «CopyPasta ліцензійної атаки» в AI програмному інструменті Cursor, яка дозволяє хакерам приховувати шкідливі інструкції в файлах LICENSE.txt та README.md, спонукаючи AI інструменти вносити вразливості в кодову базу. Цей інструмент широко використовується такими біржами криптоактивів, як Coinbase. Атака використовує коментарі Markdown для приховання підказок, які автоматично розповсюджують шкідливий вантаж під час редагування файлів AI. Тести показали, що AI програмні інструменти, такі як Windsurf, Kiro та Aider, також мають вразливості. Шкідливий код може створювати бекдори, красти чутливі дані або паралізувати системи, при цьому може глибоко приховуватися, щоб уникнути виявлення.

TXT0,74%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити