222 天前

09月05日,星期五 01:30

Coinbase首选的AI编程工具Cursor有被新病毒劫持的风险

火讯财经讯,9月5日消息,据Cointelegraph报道,网络安全公司HiddenLayer报告称,AI编程工具Cursor存在“CopyPasta许可证攻击”漏洞,黑客可通过在LICENSE.txt和README.md文件中隐藏恶意指令,诱导AI工具将漏洞注入代码库。该工具被Coinbase等加密交易所广泛采用。攻击利用Markdown注释隐藏提示注入,使AI在编辑文件时自动传播恶意负载。测试显示Windsurf、Kiro和Aider等AI编程工具同样存在漏洞。恶意代码可创建后门、窃取敏感数据或瘫痪系统,且能深度隐藏避免检测。 HiddenLayer创建含病毒代码库测试时,Cursor自动将提示注入复制到新生成文件中。该公司警告该机制可能造成更严重后果,包括破坏开发和生产环境的关键文件。Coinbase工程团队8月称Cursor是其大多数开发人员的首选工具,截至2月已覆盖所有工程师。

1
0
  • Dragonfly 收到价值 5,583 万美元 LIT 代币,或为原定年底解锁的投资者份额

    火讯财经讯,据Arkham监测,Dragonfly从Lighter获得5580万枚LIT。分析指出,这或许是Dragonfly的投资者代币份额,该代币将被锁定1年,并在TGE后分期解锁,预计这些代币在2026年12月30日之前不会再次流动。

    12 分钟前

  • 数据:沉睡 14.5 年持有 3000 枚 BTC 远古巨鲸转移 500 枚 BTC,价值 3704 万美元

    火讯财经讯,沉睡14.5年、持有3000枚BTC的远古巨鲸时隔四个月再次转移资产,向新地址(bc1q9...h0s2j)转移了500枚BTC,按当前价值计算约3704万美元。 该巨鲸的BTC成本约为0.37美元/枚,目前仍持有2359枚BTC,按当前价值计算约1.74亿美元。

    22 分钟前

  • ChainCatcher 上线「HK Web3 Feastival」周边活动查询专区

    火讯财经讯,已正式上线「HK Web3 Feastival」周边活动查询专区,精选近100场周边活动,方便读者快速、便捷地查询相关信息。 据悉,「HK Web3 Feastival」将于4月20日至23日在香港举行,作为行业顶级盛会,期间不仅吸引香港特别行政区政府高层、传统金融巨头决策者、科技领军企业代表、顶尖区块链项目创始人、投资机构合伙人及知名专家学者等重磅嘉宾参与,也有大量周边主题活动,吸引行业各界人士齐聚一堂,共同探讨Web3未来。 活动期间,将携手RootData于4月19日14:00(GMT+8)共同举办「Crypto 2026:从加密货币到智能经济」主题论坛,围绕AI Agent经济、智能支付、RWA及加密基础设施等前沿赛道展开深度探讨。

    27 分钟前

  • 矿企 TeraWulf 通过增发股票融资 9 亿美元用于建设 AI 数据中心

    火讯财经讯,比特币矿企TeraWulf通过增发股票融资9亿美元,资金将用于建设AI数据中心。消息公布后,TeraWulf股价下跌。

    29 分钟前

  • 知名交易员:已于 74,688 美元处做空比特币,止损价 8 万美元

    火讯财经讯,知名交易员Killa(@KillaXBT)昨日发文称,已在74688美元价位做空比特币,止损位设为8万美元,若周线收盘高于该价位则止损失效。 Killa后续补充,这是其本周期最后一次比特币波段做空(swing short),并表示周期时机未发生剧烈变化。作为专注比特币的量化交易者,Killa曾于2025年5月预判本轮牛市顶点,在X平台拥有超18万粉丝。

    44 分钟前