Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Công ty Coinbase: Cursor có nguy cơ bị virus mới chiếm quyền

Công ty Coinbase: Cursor có nguy cơ bị virus mới chiếm quyền

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
56 giây trước

Mục lục

Toggle
  • Lỗ hổng “CopyPasta License Attack” là gì?
  • Công cụ nào có thể bị ảnh hưởng?
  • Nguy cơ thực tế và hệ quả
  • Biện pháp phòng ngừa ngay lập tức
    • Cách phát hiện mã độc từ prompt injection?
    • Nên làm gì nếu phát hiện repository bị nhiễm?
    • Các chính sách nào nên áp dụng cho công cụ AI lập trình?
    • Liệu các công cụ AI có thể vá hoàn toàn lỗ hổng này không?

Công cụ AI lập trình Cursor bị phát hiện lỗ hổng “CopyPasta License Attack”: kẻ tấn công có thể giấu chỉ dẫn độc hại trong tệp LICENSE.txt hoặc README.md để khiến AI chèn mã khai thác vào codebase khi chỉnh sửa file.

Lỗ hổng tận dụng nhận diện lời nhắc (prompt) trong bình luận Markdown, khiến các công cụ lập trình AI sao chép mã độc sang file mới. Kiểm thử cũng ghi nhận nguy cơ tương tự với một số công cụ AI khác, tạo rủi ro cho môi trường phát triển và sản xuất.

NỘI DUNG CHÍNH
  • Kẻ tấn công giấu lệnh độc trong LICENSE/README để gây prompt injection.
  • Các công cụ AI có thể tự chèn mã độc vào file mới khi chỉnh sửa.
  • Phòng ngừa: kiểm duyệt file, giới hạn quyền, rà soát mã trước khi hợp nhất.
Xem thêm:  Dinari ra mắt blockchain trên Avalanche, định vị là Token cổ phiếu DTCC

Lỗ hổng “CopyPasta License Attack” là gì?

Đây là kỹ thuật prompt injection nơi chỉ dẫn độc hại được giấu trong tệp văn bản dự án (ví dụ LICENSE.txt, README.md), khiến công cụ AI lập trình hiểu sai ngữ cảnh và chèn mã độc vào code khi thực hiện thao tác chỉnh sửa hoặc tạo file.

Kỹ thuật tận dụng khả năng đọc và tiếp nhận hướng dẫn từ nội dung văn bản của AI. Nếu công cụ không phân biệt nguồn tin cậy, nó có thể sao chép đoạn mã chứa payload vào các file dự án, tạo lỗ hổng bảo mật sâu khó phát hiện.

Công cụ nào có thể bị ảnh hưởng?

Nhiều công cụ AI lập trình có cơ chế đọc nội dung repository khi hỗ trợ lập trình có thể bị ảnh hưởng nếu không có cơ chế kiểm soát lời nhắc và lọc nội dung đầu vào.

Kiểm thử thực tế cho thấy ngoài Cursor còn có một số công cụ AI khác gặp nguy cơ tương tự. Mức độ rủi ro phụ thuộc vào cách công cụ xử lý bình luận Markdown, phạm vi quyền truy cập tới file và cơ chế xác thực nội dung.

Xem thêm:  Cá voi nạp 3,36 triệu USD USDC vào HyperLiquid và mở vị thế short đòn bẩy BTC, ETH, SOL

Nguy cơ thực tế và hệ quả

Mã độc chèn vào có thể mở backdoor, đánh cắp dữ liệu, hoặc làm tê liệt hệ thống nếu được đưa vào môi trường phát triển, tích hợp liên tục (CI) hoặc sản xuất mà không được rà soát kỹ.

Nếu bản phát triển bị nhiễm, mã độc có thể lan ra qua commits và merge, khiến việc phát hiện và khắc phục gặp khó khăn, đặc biệt khi payload được giấu sâu trong tệp tài liệu và bình luận.

Biện pháp phòng ngừa ngay lập tức

Không tin tưởng tự động mọi file văn bản trong repository: chuyển các file LICENSE/README ra vùng kiểm duyệt, áp dụng lọc prompt, tắt tự động chèn mã, và yêu cầu phê duyệt tay trước khi hợp nhất thay đổi do AI tạo.

Thực hiện kiểm tra an ninh tự động trên CI, dùng phân tích tĩnh để phát hiện thay đổi bất thường, cập nhật công cụ AI theo bản vá từ nhà cung cấp và giới hạn quyền truy cập của công cụ tới chỉ những phần cần thiết.

Cách phát hiện mã độc từ prompt injection?

So sánh diff giữa file do AI tạo và mẫu mong đợi, chạy phân tích tĩnh và scan chữ ký độc hại; cảnh giác các thay đổi bất thường trong LICENSE/README và phần header của file.

Xem thêm:  Arbitrum DAO tài sản Ethereum tăng 36%, đạt 22.500 ETH hiện tại

Nên làm gì nếu phát hiện repository bị nhiễm?

Cách ly repository, thu thập log, khôi phục từ bản sao an toàn, rà soát commit history, mở kiểm tra bảo mật sâu và thông báo đội an ninh để xử lý theo quy trình ứng phó sự cố.

Các chính sách nào nên áp dụng cho công cụ AI lập trình?

Áp dụng nguyên tắc tối thiểu quyền, buộc phê duyệt tay cho thay đổi do AI, lọc input trước khi truyền cho công cụ và cập nhật thường xuyên bản vá bảo mật.

Liệu các công cụ AI có thể vá hoàn toàn lỗ hổng này không?

Nhà cung cấp có thể giảm rủi ro bằng cơ chế lọc prompt, sandboxing và giới hạn quyền, nhưng người dùng vẫn cần quy trình vận hành và kiểm duyệt để giảm khả năng tấn công.

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Đánh giá bài viết:★★★★★4,69/5(362 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Financial Times: Công ty Tether đàm phán đầu tư vào khai thác vàng

05/09/2025

Số xBTC đúc trên Sui vượt 875, sẽ niêm yết trên X Layer

05/09/2025

Bitcoin ETF rút ròng 227 triệu USD hôm qua, chỉ BlackRock hút vốn

05/09/2025

Top1 WLFI chuyển 100 triệu WLFI tới địa chỉ mới, 18,24 triệu USD

05/09/2025

Quỹ Cosmos (ICF) thông báo Interchain Labs đổi tên thành Cosmos Labs

05/09/2025

Huobi HTX kỷ niệm 12 năm: Đăng ký đồng được chọn nhận coupon tới 12%

05/09/2025

Cơ quan quản lý Hàn Quốc ban hành hướng dẫn cấm cho vay đòn bẩy tài sản số

05/09/2025

Sàn OKX giờ hỗ trợ Google Pay

05/09/2025

Gate chia 1,8 triệu DRESS qua DRESSdio, HODLer Airdrop và CandyDrop

05/09/2025

Cá voi tiền điện tử tặng 10 BTC cho Ukraine 30 phút trước

05/09/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Công ty Coinbase: Cursor có nguy cơ bị virus mới chiếm quyền

56 giây trước

Financial Times: Công ty Tether đàm phán đầu tư vào khai thác vàng

16 phút trước

Số xBTC đúc trên Sui vượt 875, sẽ niêm yết trên X Layer

33 phút trước

Bitcoin ETF rút ròng 227 triệu USD hôm qua, chỉ BlackRock hút vốn

49 phút trước

Top1 WLFI chuyển 100 triệu WLFI tới địa chỉ mới, 18,24 triệu USD

1 giờ trước

Quỹ Cosmos (ICF) thông báo Interchain Labs đổi tên thành Cosmos Labs

1 giờ trước

Press Release

3 người chơi may mắn chia nhau 180.000 USD tại Fiesta Finale tháng 8 của the9bit

3 người chơi may mắn chia nhau 180.000 USD tại Fiesta Finale tháng 8 của the9bit

04/09/2025
COCA 2.0 ra mắt: Ứng dụng ngân hàng tự quản dựa trên Stablecoin

COCA 2.0 ra mắt: Ứng dụng ngân hàng tự quản dựa trên Stablecoin

03/09/2025
Tại sao Shiba Inu có thể giảm 15% trong mùa thu này trong khi nhà đầu tư rót vốn vào XYZVerse (XYZ) - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Tại sao Shiba Inu có thể giảm 15% trong mùa thu này trong khi nhà đầu tư rót vốn vào XYZVerse (XYZ)

02/09/2025
POL vs Kaspa vs XYZ — Đâu là Altcoin có tiềm năng ROI cao nhất vào năm 2025?

POL vs Kaspa vs XYZ — Đâu là Altcoin có tiềm năng ROI cao nhất vào năm 2025?

01/09/2025
Những Token Meme tốt nhất có mục đích vượt xa quảng cáo đơn thuần

Những Token Meme tốt nhất có mục đích vượt xa quảng cáo đơn thuần

31/08/2025
Ethereum vượt 5.500 USD, Dogecoin và XYZVerse giành mốc 1 USD

Ethereum vượt 5.500 USD, Dogecoin và XYZVerse giành mốc 1 USD

31/08/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin