セキュリティ会社:AIプログラミングツール「Cursor」が新たなウイルスに乗っ取られる危険にさらされている
By: theblockbeats.news|2025/09/05 05:22:09
BlockBeatsによると、Cointelegraphは9月5日、サイバーセキュリティ企業HiddenLayerがAIプログラミングツールCursorに「CopyPastaライセンス攻撃」の脆弱性を発見したと報じました。ハッカーはLICENSE.txtファイルとREADME.mdファイルに悪意のある命令を隠し、AIツールを騙してコードベースにエクスプロイトを挿入することができます。このツールはCoinbaseなどの暗号資産取引プラットフォームで広く使用されています。この攻撃は、Markdownコメント内に隠されたプロンプトインジェクションを悪用し、AIがファイルを編集する際に悪意のあるペイロードを自動的に拡散させます。また、Windsurf、Kiro、AiderなどのAIプログラミングツールにも脆弱性があることがテストで明らかになりました。悪意のあるコードはバックドアの作成、機密データの窃取、システムの麻痺などを引き起こす可能性があり、検出を回避するために深く隠蔽される可能性があります。
リネアネットワークのDeFi TVLが12億ドルを超え、過去最高を記録グラスノード:ビットコインは依然としてさらなる下落のリスクに直面しており、114,000ドルから116,000ドルに回復した場合にのみ新たな上昇トレンドが確認される。
気に入ったようだね。
共有
上昇銘柄
コミュニティ
カスタマーサポート:@weikecs
ビジネス協力:@weikecs
クオンツ取引およびMM(マーケットメイキング):[email protected]
VIPサービス:[email protected]