• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Уязвимость в Cursor: новый киберугрозы для разработчиков

user avatar

от Giorgi Kostiuk

2 часа назад


Недавнее исследование кибербезопасности вскрыло новую уязвимость в AI инструменте программирования Cursor, который использует Coinbase. Она позволяет злоумышленникам скрывать вредоносные инструкции в стандартных файлах разработчика.

Что такое атака CopyPasta License?

Кибербезопасная компания HiddenLayer обнаружила уязвимость, названную "CopyPasta License Attack". Эта уязвимость позволяет хакерам внедрять вредоносные инструкции в общепринятые файлы разработчиков, такие как LICENSE.txt и README.md. Инъекции в виде подсказок, скрытых в комментариях к маркдауну, заставляют AI интерпретировать их как важную информацию, таким образом случайно распространяя вредоносный код по всему коду организации.

Риски для разработчиков

При маскировке вируса под комментарий в важном лицензионном файле, злоумышленники могут быстро распространять вредоносные файлы с минимальным взаимодействием со стороны пользователей. Потенциальные последствия могут быть серьезными, включая создание задних дверей, кражу конфиденциальных данных и повреждение критически важных файлов, как в средах разработки, так и в производстве.

Общее влияние на инструменты AI

Пробные испытания HiddenLayer показали, что Cursor автоматически копирует зараженные инъекции на новые файлы, подтверждая легкость, с которой может распространиться вредоносное ПО. Важно отметить, что эта угроза не ограничивается только Cursor. Другие инструменты AI, такие как Windsurf, Kiro и Aider, также показали уязвимость, подчеркивая растущую проблему кибербезопасности в разработке программного обеспечения с использованием AI.

Данная уязвимость поднимает серьезные вопросы о безопасности использования AI-инструментов в программировании и необходимости внедрения строгих алгоритмов проверки и одобрения для защиты кодовой базы.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Изменения в очередях валидаторов Ethereum: выходная очередь уменьшается, входная увеличивается

chest

На 5 сентября 2025 года выходная очередь Ethereum PoS составляет 789,000 ETH, а входная очередь возросла до 936,000 ETH.

user avatarGiorgi Kostiuk

ЕЦБ акцентирует внимание на регулировании неевропейских стейблкоинов

chest

Европейский Центральный Банк поднимает вопросы о безопасном регулировании неевропейских стейблкоинов и их влиянии на финансовую стабильность.

user avatarGiorgi Kostiuk

SEC создает Таск Форс для повышения контроля над криптовалютами и трансакциями

chest

SEC создал Таск Форс для борьбы с мошенничеством среди иностранных компаний и для ясности регулирования в сфере криптовалют.

user avatarGiorgi Kostiuk

Джастин Сан сталкивается с обвинениями и проблемами с токенами

chest

Джастин Сан обсуждает проблемы с токенами WLFI и обвинения в манипуляциях, что может повлиять на его репутацию.

user avatarGiorgi Kostiuk

Джастин Сан сталкивается с трудностями на фоне спора о заморозке токенов

chest

Джастин Сан вновь оказывается в центре скандала из-за обвинений в манипуляциях с токенами и заморозки своих активов.

user avatarGiorgi Kostiuk

Служба юстиции предупреждает OpenAI о необходимости повышения безопасности

chest

Юристы выражают серьезные опасения по поводу безопасности AI, особенно для детей. Нужны срочные меры для обеспечения защиты.

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.