Виявлено серйозну вразливість у безпеці: кодова база Trust Wallet була скомпрометована через атаку інжекції Github Copilot, спрямовану на їхню аналітичну інфраструктуру. Інструмент автоматичного генерування коду за допомогою ШІ випадково вставив шкідливий код у не критичну гілку аналітики. Хоча злом, здається, обмежений функціями аналітики, а не основними операціями гаманця, це викликає серйозні питання щодо безпеки ланцюга постачання у криптопрограмуванні. Інцидент підкреслює зростаючі ризики, оскільки інструменти ШІ стають стандартом у робочих процесах блокчейн-розробки — автоматичні пропозиції коду можуть стати автоматичними векторами атак. Це підкреслює, чому ретельні аудити коду та перевірки безпеки залишаються незамінними, особливо при інтеграції інструментів розробки на основі ШІ у виробничі середовища. Для користувачів: перевіряйте історію транзакцій і переконайтеся, що ваші seed-фрази залишаються у безпеці. Для розробників: будьте обережні з кодом, згенерованим ШІ, у чутливих репозиторіях.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
6
Репост
Поділіться
Прокоментувати
0/400
ProbablyNothing
· 12-27 02:52
copilot справді став новою точкою атаки, хто б міг подумати?
Переглянути оригіналвідповісти на0
WagmiAnon
· 12-27 02:51
Знову винна AI-інструменти, справді неймовірно
Переглянути оригіналвідповісти на0
AirdropHunterXiao
· 12-27 02:51
Генерація коду за допомогою AI зазнала невдачі, тепер і Trust Wallet доведеться постраждати...
Переглянути оригіналвідповісти на0
GasFeeTears
· 12-27 02:51
copilot все ще можна зняти, смішно
Переглянути оригіналвідповісти на0
MetaverseLandlord
· 12-27 02:50
Інтелектуальний напис коду вже небезпечний, як тоді грати далі...
Переглянути оригіналвідповісти на0
RektButSmiling
· 12-27 02:46
copilot зламали, тепер добре, AI-помічник у кодуванні теж потрібно обережно використовувати
Виявлено серйозну вразливість у безпеці: кодова база Trust Wallet була скомпрометована через атаку інжекції Github Copilot, спрямовану на їхню аналітичну інфраструктуру. Інструмент автоматичного генерування коду за допомогою ШІ випадково вставив шкідливий код у не критичну гілку аналітики. Хоча злом, здається, обмежений функціями аналітики, а не основними операціями гаманця, це викликає серйозні питання щодо безпеки ланцюга постачання у криптопрограмуванні. Інцидент підкреслює зростаючі ризики, оскільки інструменти ШІ стають стандартом у робочих процесах блокчейн-розробки — автоматичні пропозиції коду можуть стати автоматичними векторами атак. Це підкреслює, чому ретельні аудити коду та перевірки безпеки залишаються незамінними, особливо при інтеграції інструментів розробки на основі ШІ у виробничі середовища. Для користувачів: перевіряйте історію транзакцій і переконайтеся, що ваші seed-фрази залишаються у безпеці. Для розробників: будьте обережні з кодом, згенерованим ШІ, у чутливих репозиторіях.