logo

安全公司:AI程式工具Cursor有被新病毒劫持的風險

By: theblockbeats.news|2025/09/05 05:32:25

BlockBeats 訊息,9 月 5 日,據 Cointelegraph 報道,網路安全公司 HiddenLayer 報告稱,AI 程式設計工具 Cursor 存在「CopyPasta 許可證攻擊」漏洞,駭客可透過在 LICENSE.txt 和 README.md 檔案中隱藏惡意指令,誘導 AI 工具將駭客注入程式碼庫。該工具被 Coinbase 等加密交易平台廣泛採用。


攻擊利用 Markdown 註解隱藏提示注入,使 AI 在編輯檔案時自動傳播惡意負載。測試顯示 Windsurf、Kiro 和 Aider 等 AI 程式設計工具同樣存在漏洞。惡意程式碼可建立後門、竊取敏感資料或癱瘓系統,且能深度隱藏避免偵測。

glassnode:比特幣仍有進一步下跌風險,回升至11.4萬至11.6萬美元方可確認新漲勢
Linea網路DeFi TVL突破12億美元,續創歷史新高

猜你喜歡

分享
copy

漲幅榜

最新加密貨幣要聞

23:45

Amundi在以太坊上推出代幣化歐元貨幣市場基金

23:15

YZi Labs向美SEC提交初步同意聲明,擬擴大CEA Industries董事會規模並選出新增董事

17:15

Wormhole基金會已購入500萬美元W代幣,計入其資產負債表

16:45

Hyperliquid上獲利超1060萬美元巨鯨以3倍槓桿做空1000枚BTC

16:45

某新建錢包向HyperLiquid存入250萬枚USDC,並以10倍槓桿做空HYPE

閱讀更多
社區
icon
icon
icon
icon
icon
icon
icon
icon
icon

客戶服務@weikecs

商務合作@weikecs

量化做市商合作[email protected]

VIP服務[email protected]