Важная уязвимость безопасности обнаружена: кодовая база Trust Wallet была скомпрометирована в результате атаки с внедрением Github Copilot, нацеленой на их аналитическую инфраструктуру. Инструмент автоматической генерации кода с помощью ИИ случайно внедрил вредоносный код в не критическую ветку аналитики. Хотя взлом, по всей видимости, ограничен функциями аналитики, а не основными операциями кошелька, это вызывает серьезные вопросы о безопасности цепочки поставок в разработке криптовалют. Инцидент подчеркивает растущие риски по мере того, как инструменты ИИ становятся стандартом в рабочих процессах разработки блокчейна — автоматические предложения кода могут стать автоматическими векторами атаки. Это подчеркивает необходимость строгих аудитов кода и проверок безопасности, особенно при интеграции помощников разработки на базе ИИ в производственные среды. Для пользователей: проверьте историю транзакций и убедитесь, что ваши seed-фразы остаются в безопасности. Для разработчиков: будьте осторожны с кодом, сгенерированным ИИ, в чувствительных репозиториях.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
ProbablyNothingvip
· 12-27 02:52
copilot действительно стал новой точкой атаки, кто бы мог подумать?
Посмотреть ОригиналОтветить0
WagmiAnonvip
· 12-27 02:51
Опять виноваты инструменты ИИ, просто потрясающе
Посмотреть ОригиналОтветить0
AirdropHunterXiaovip
· 12-27 02:51
Генерация кода с помощью ИИ провалилась, теперь и Trust Wallet тоже под ударом...
Посмотреть ОригиналОтветить0
GasFeeTearsvip
· 12-27 02:51
copilot все тоже могут сбить, умираю со смеху
Посмотреть ОригиналОтветить0
MetaverseLandlordvip
· 12-27 02:50
Искусственный интеллект уже не безопасен для написания кода, как тогда вообще играть?
Посмотреть ОригиналОтветить0
RektButSmilingvip
· 12-27 02:46
copilot взломали, теперь стало понятно, что и при помощи ИИ для кодирования нужно быть осторожнее
Посмотреть ОригиналОтветить0
  • Закрепить