Coinbase首選的AI編程工具Cursor有被新病毒劫持的風險
9
1
PANews 9月5日消息,據Cointelegraph報導,網絡安全公司HiddenLAYER報告稱,AI編程工具Cursor存在“CopyPasta許可證攻擊”漏洞,黑客可通過在LICENSE.txt和README.md文件中隱藏惡意指令,誘導AI工具將漏洞注入代碼庫。 該工具被Coinbase等加密交易所廣泛採用。 攻擊利用Markdown註釋隱藏提示注入,使AI在編輯文件時自動傳播惡意負載。 測試顯示Windsurf、Kiro和Aider等AI編程工具同樣存在漏洞。 惡意代碼可創建後門、竊取敏感數據或癱瘓系統,且能深度隱藏避免檢測。
HiddenLayer創建含病毒代碼庫測試時,Cursor自動將提示注入複製到新生成文件中。 該公司警告該機制可能造成更嚴重後果,包括破壞開發和生產環境的關鍵文件。 Coinbase工程團隊8月稱Cursor是其大多數開發人員的首選工具,截至2月已覆蓋所有工程師。
來源: