AI編碼助手成黑客入口?SlowMist警告:加密開發者資產正被“無感入侵”
區塊鏈安全公司 SlowMist 近日發布緊急安全警告,指出主流 AI 編碼工具存在高危漏洞,攻擊者可通過極其簡單的專案操作,直接入侵開發者系統,對加密貨幣開發者構成尤為嚴峻的威脅。
SlowMist 威脅情報團隊表示,當開發者在集成開發環境(IDE)中打開不受信任的專案目錄時,即便只是執行“打開資料夾”這一常規操作,惡意指令也可能在 Windows 或 macOS 系統上被自動觸發並執行,全程無需任何額外交互。這意味著私鑰、助記詞、API 密鑰等敏感資訊可能在開發者毫無察覺的情況下被竊取。