Security Alert: AI Programming Tool Cursor at Risk of New Virus Hijacking
BlockBeats News, September 5th, according to Cointelegraph, cybersecurity firm HiddenLayer reported that the AI programming tool Cursor has a "CopyPasta License Attack" vulnerability. Hackers can hide malicious commands in the LICENSE.txt and README.md files to induce the AI tool to inject the vulnerability into the codebase. This tool is widely adopted by cryptocurrency exchanges like Coinbase.
The attack leverages Markdown comment hiding to inject prompts, causing AI to automatically propagate the malicious payload while editing files. Tests have shown that AI programming tools such as Windsurf, Kiro, and Aider also have the same vulnerability. The malicious code can create backdoors, steal sensitive data, or cripple systems, all while deeply concealing itself to evade detection.
Vous pourriez aussi aimer
À la hausse
Dernières actus crypto
Alliance DAO Genesis: Il est difficile de se convaincre de tenir le jeton L1 à long terme, car il n'y a pas de "Douves".
Activité des baleines en chaîne Aperçu : « Buddy » s'ajoute à la position longue, Baleine net plus de 10 millions de dollars de bénéfices Shorting 1000 BTC
YZi Labs a soumis un projet de déclaration d'enregistrement à la SEC américaine, dans le but d'élargir le conseil d'administration de CEA Industries et d'élire de nouveaux administrateurs.
Tableau des flux de financement ponctuels sur 24 heures : Entrée nette de BTC de 473 millions de dollars, sortie nette d'ETH de 33,22 millions de dollars
Une baleine a mis fin à une hibernation de près de 3 ans, se vendant à 200 BTC.
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]