一个重大安全漏洞浮出水面:Trust Wallet的代码库通过针对其分析基础设施的Github Copilot注入攻击被攻破。该AI辅助代码生成工具无意中在一个非关键的分析分支中引入了恶意代码。虽然此次漏洞似乎仅限于分析功能,而未影响核心钱包操作,但这引发了关于加密货币开发中供应链安全的严重质疑。此次事件凸显了随着AI工具在区块链开发工作流程中成为标准配置,风险也在不断增加——自动化的代码建议可能变成自动化的攻击载体。这强调了在将AI驱动的开发助手集成到生产环境中时,严格的代码审查和安全评估仍然不可替代。对于用户:检查您的交易记录,确保您的助记词安全。对于开发者:在敏感仓库中使用AI生成的代码时要格外谨慎。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 转发
  • 分享
评论
0/400
ProbablyNothingvip
· 12-27 02:52
copilot 真的成了新的攻击面,谁能想到?
回复0
WagmiAnonvip
· 12-27 02:51
又是AI工具惹的祸,真绝了
回复0
空投资深猎手小张vip
· 12-27 02:51
AI生成代码翻车了,这下信任钱包也得挨刀子...
回复0
GasFeeTearsvip
· 12-27 02:51
copilot都能被打下来了,笑死
回复0
元宇宙的包租婆vip
· 12-27 02:50
AI写代码都不安全了,这还怎么玩呢...
回复0
RektButSmilingvip
· 12-27 02:46
copilot给黑了,这下好了,ai辅助coding也得防着了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)