Важная уязвимость безопасности обнаружена: кодовая база Trust Wallet была скомпрометирована в результате атаки с внедрением Github Copilot, нацеленой на их аналитическую инфраструктуру. Инструмент автоматической генерации кода с помощью ИИ случайно внедрил вредоносный код в не критическую ветку аналитики. Хотя взлом, по всей видимости, ограничен функциями аналитики, а не основными операциями кошелька, это вызывает серьезные вопросы о безопасности цепочки поставок в разработке криптовалют. Инцидент подчеркивает растущие риски по мере того, как инструменты ИИ становятся стандартом в рабочих процессах разработки блокчейна — автоматические предложения кода могут стать автоматическими векторами атаки. Это подчеркивает необходимость строгих аудитов кода и проверок безопасности, особенно при интеграции помощников разработки на базе ИИ в производственные среды. Для пользователей: проверьте историю транзакций и убедитесь, что ваши seed-фразы остаются в безопасности. Для разработчиков: будьте осторожны с кодом, сгенерированным ИИ, в чувствительных репозиториях.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
14 Лайков
Награда
14
6
Репост
Поделиться
комментарий
0/400
ProbablyNothing
· 12-27 02:52
copilot действительно стал новой точкой атаки, кто бы мог подумать?
Посмотреть ОригиналОтветить0
WagmiAnon
· 12-27 02:51
Опять виноваты инструменты ИИ, просто потрясающе
Посмотреть ОригиналОтветить0
AirdropHunterXiao
· 12-27 02:51
Генерация кода с помощью ИИ провалилась, теперь и Trust Wallet тоже под ударом...
Посмотреть ОригиналОтветить0
GasFeeTears
· 12-27 02:51
copilot все тоже могут сбить, умираю со смеху
Посмотреть ОригиналОтветить0
MetaverseLandlord
· 12-27 02:50
Искусственный интеллект уже не безопасен для написания кода, как тогда вообще играть?
Посмотреть ОригиналОтветить0
RektButSmiling
· 12-27 02:46
copilot взломали, теперь стало понятно, что и при помощи ИИ для кодирования нужно быть осторожнее
Важная уязвимость безопасности обнаружена: кодовая база Trust Wallet была скомпрометирована в результате атаки с внедрением Github Copilot, нацеленой на их аналитическую инфраструктуру. Инструмент автоматической генерации кода с помощью ИИ случайно внедрил вредоносный код в не критическую ветку аналитики. Хотя взлом, по всей видимости, ограничен функциями аналитики, а не основными операциями кошелька, это вызывает серьезные вопросы о безопасности цепочки поставок в разработке криптовалют. Инцидент подчеркивает растущие риски по мере того, как инструменты ИИ становятся стандартом в рабочих процессах разработки блокчейна — автоматические предложения кода могут стать автоматическими векторами атаки. Это подчеркивает необходимость строгих аудитов кода и проверок безопасности, особенно при интеграции помощников разработки на базе ИИ в производственные среды. Для пользователей: проверьте историю транзакций и убедитесь, что ваши seed-фразы остаются в безопасности. Для разработчиков: будьте осторожны с кодом, сгенерированным ИИ, в чувствительных репозиториях.