AI编码漏洞曝光:CopyPasta攻击威胁Coinbase等企业
2025-09-06 13:17 loading...
近日,一种针对人工智能(AI)编码助手的新漏洞引发了开发者社区的高度关注。若未采取充分的安全防护措施,包括加密货币交易所Coinbase在内的企业可能面临潜在攻击风险。
漏洞机制与传播路径
据网络安全公司HiddenLayer于周四披露,攻击者可利用所谓的“CopyPasta许可证攻击”,将隐藏指令注入常见的开发人员文件中。该漏洞主要影响Cursor——一款由Coinbase设计的AI驱动编码工具。八月表示,Cursor是Coinbase团队广泛使用的AI工具之一,并称“Coinbase的每一位工程师”都在使用Cursor。
这种技术利用了AI编码助手将许可文件视为权威指令的特性。通过在LICENSE.txt等文件中嵌入恶意payload(通常以Markdown注释形式隐藏),攻击者可以误导模型认为这些指令必须被保存,并在其接触的每个文件中复制。
一旦AI接受了“许可证”的合法性,它便会自动将注入的代码传播到新的或编辑的文件中,无需用户直接输入即可完成传播。这种方法能够绕过传统的恶意软件检测机制,因为恶意命令伪装成了无害的文档,从而在开发人员不知情的情况下扩散至整个代码库。
实际攻击演示与后果
HiddenLayer的研究人员在报告中演示了如何诱骗Cursor添加后门、窃取敏感数据或运行资源密集型命令——所有这些操作均隐藏在看似无害的项目文件中。该公司指出:“注入的代码可能会设置后门,悄悄窃取敏感数据或操纵关键文件。”
Coinbase首席执行官Brian Armstrong在周四透露,该交易所约40%的代码由AI生成,并计划在下个月将这一比例提升至50%。他表示:“我们每天编写的代码中约有40%是由AI生成的。我希望到10月份这个比例能达到50%以上。显然,我们需要对其进行审查和理解,而且并非所有业务领域都能使用AI生成的代码。但我们应该尽可能负责任地使用它。”
企业应对与行业警示
尽管如此,针对Coinbase首选工具的新型威胁还是加剧了业界对AI辅助开发安全性的担忧。AI即时注入并非新鲜事物,但CopyPasta方法通过实现半自主传播进一步提升了威胁模型。受感染的文件不再仅限于单个用户,而是成为感染所有读取这些文件的AI代理的载体,从而跨存储库引发连锁反应。
与早期AI类似Morris II的“蠕虫”概念相比,CopyPasta不仅劫持电子邮件代理发送垃圾邮件或窃取数据,还更加隐蔽,因为它利用了受信任的开发人员工作流程。它不需要用户批准或交互,而是将自身嵌入到每个编码代理都会自然引用的文件中。
由于Morris II缺乏对电子邮件活动的人工检查,而CopyPasta却因隐藏在开发人员很少仔细检查的内部文档中而得以蓬勃发展。
安全团队目前敦促各组织扫描文件中的隐藏评论,并手动审查所有AI生成的更改。HiddenLayer警告称:“所有进入LLM上下文的不受信任数据都应被视为潜在恶意数据”,并呼吁在基于提示的攻击进一步扩大之前进行系统性检测。
相关阅读
-
比特币长期持有者持仓量突破1630万枚 创近阶段新高比特币资讯 2026-05-21 21:48
-
CME计划推出比特币波动率期货,6月或迎新交易工具交易所新闻 2026-05-10 15:00
-
比特币价格短暂突破8万美元后回落 机构分析分歧显现比特币资讯 2026-05-08 17:00
-
2026年Q1加密市场深度解析:比特币企稳、代币化股票崛起与稳定币突破3000亿区块链资讯 2026-04-01 12:28
-
从2018年起每月买深度OTM Put,BTC能盈利吗?实证回测揭示真相区块链资讯 2026-03-16 20:26
-
DeFi锁仓926亿美元,比特币大会重磅登场,最新热点全解析区块链资讯 2026-02-25 22:25
-
Strategy豪购1142枚比特币,Bitmine增持4万枚ETH:2月10日币股风向标区块链资讯 2026-02-10 20:26
-
门罗币价格暴跌53%后能否反弹?隐私币龙头走势分析区块链资讯 2026-02-04 02:27
-
美元疲软预警:资本外流暗流涌动,比特币与黄金同步承压区块链资讯 2026-01-31 18:27
-
加密货币关注度下滑 黄金白银成散户新宠区块链资讯 2026-01-28 06:27