广场
最新
热门
资讯
我的主页
发布
DappDominator
2026-01-08 15:23:26
关注
SlowMist的安全研究人员已发现一个影响流行AI集成开发环境的严重漏洞,包括Cursor、Windsurf、Kiro和Aider。该漏洞对加密货币持有者和开发者构成重大风险。以下是你需要了解的内容:当用户在Windows或macOS系统上打开不受信任的项目时,隐藏在LICENSE或README文件中的恶意代码可能会自动执行,成为恶意软件部署的入口。包括UNC5342在内的威胁行为者已被观察到利用这一攻击向量,针对加密钱包并窃取数字资产。该攻击悄无声息——开发者可能没有任何明显迹象表明系统已被入侵,直到资金消失。对于使用这些IDE的加密货币交易者和开发者:始终在打开项目之前验证项目来源,检查LICENSE和README文件中是否有可疑脚本或不熟悉的代码,保持你的IDE和操作系统完全打补丁,并使用硬件钱包存储大量资产,而非在开发机器上使用软件存储。这一漏洞凸显了开发生态系统中的一个更广泛挑战,即便利性与安全性之间的冲突。如果你依赖这些工具进行区块链开发或加密相关工作,建议立即审查你的项目并加强安全措施。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
20人点赞了这条动态
赞赏
20
5
转发
分享
评论
请输入评论内容
请输入评论内容
评论
Layer2Observer
· 01-11 14:09
从源码层面看,这个攻击向量确实精妙——LICENSE和README自动执行?得澄清一下这里的技术细节,有待进一步验证具体是哪个IDE组件的配置漏洞
硬钱包这块不用多说,但开发机上跑软钱包本来就是高危操作,和这个漏洞没什么关系吧
回复
0
MechanicalMartel
· 01-09 17:54
又来?Cursor这些工具又出幺蛾子,早就该上硬件钱包了哈
回复
0
薛定谔的gas
· 01-08 15:52
又是IDE惹的祸,这就是convenience和security的经典博弈困境啊,根本没有帕累托最优解
回复
0
无情哈拉
· 01-08 15:34
妈呀,又是ide的锅,Cursor用户瑟瑟发抖中
回复
0
热门话题
查看更多
#
四月行情预测
34.79万 热度
#
加密市场行情震荡
6.48万 热度
#
国际油价走高
132.83万 热度
#
美以伊战事停火预期增强
43.25万 热度
#
DriftProtocol遭黑客攻击
33.87万 热度
热门 Gate Fun
查看更多
Gate Fun
KOL
最新发币
即将上市
成功上市
1
THMC
THERMOCOIN
市值:
$0.1
持有人数:
1
0.00%
2
USDT
BIGBAG
市值:
$2251.72
持有人数:
1
0.00%
3
CGF
Children\'s_Growth_Fund
市值:
$0.1
持有人数:
0
0.00%
4
FAMO
FAMO
市值:
$2251.72
持有人数:
1
0.00%
5
sjz
三角洲
市值:
$2282.75
持有人数:
1
0.00%
置顶
🤔 此时此刻,全世界只有你还没抽奖了吗?
别盯着盘面看啦,来 #Gate广场 抽个金条压压惊!
第 17 期成长值抽奖进行中,尤其是新朋友,中奖率 100%,真的不打算来“白嫖”一下吗?
🎁 锦鲤清单: 10g 纯金金条、红牛赛车周边、大额体验券...
🚀 极速上车: 广场发帖/点赞攒够 300 积分即可开抽!
👇 戳这里,测测今天的欧气:https://www.gate.com/activities/pointprize?now_period=17
#BTC #ETH #GT
网站地图
SlowMist的安全研究人员已发现一个影响流行AI集成开发环境的严重漏洞,包括Cursor、Windsurf、Kiro和Aider。该漏洞对加密货币持有者和开发者构成重大风险。以下是你需要了解的内容:当用户在Windows或macOS系统上打开不受信任的项目时,隐藏在LICENSE或README文件中的恶意代码可能会自动执行,成为恶意软件部署的入口。包括UNC5342在内的威胁行为者已被观察到利用这一攻击向量,针对加密钱包并窃取数字资产。该攻击悄无声息——开发者可能没有任何明显迹象表明系统已被入侵,直到资金消失。对于使用这些IDE的加密货币交易者和开发者:始终在打开项目之前验证项目来源,检查LICENSE和README文件中是否有可疑脚本或不熟悉的代码,保持你的IDE和操作系统完全打补丁,并使用硬件钱包存储大量资产,而非在开发机器上使用软件存储。这一漏洞凸显了开发生态系统中的一个更广泛挑战,即便利性与安全性之间的冲突。如果你依赖这些工具进行区块链开发或加密相关工作,建议立即审查你的项目并加强安全措施。
硬钱包这块不用多说,但开发机上跑软钱包本来就是高危操作,和这个漏洞没什么关系吧