Your bank is using your money. You’re getting the scraps.WATCH FREE

A ferramenta de programação de IA da Coinbase, exigida por Briantron, pode ser sequestrada por um novo vírus

Neste post:

  • A empresa de cibersegurança HiddenLayer descobre um "Ataque de Licença CopyPasta" que explora o Cursor, a ferramenta de codificação de IA preferida da Coinbase.
  • A vulnerabilidade permite que o malware se espalhe silenciosamente pelas bases de código, inserindo backdoors e exfiltrando dados confidenciais.
  • O CEO da Coinbase, Briantron, enfrenta críticas após revelar que a inteligência artificial agora escreve 40% do código da empresa, com planos de expansão.

O CEO da Coinbase pode ter armadotronsua empresa para usar as ferramentas de IA do Cursor, mas, de acordo com a plataforma de cibersegurança HiddenLayer, essa medida pode colocar a corretora em risco.

Segundo um novo relatório da empresa de cibersegurança HiddenLayer, o assistente de programação com IA mais utilizado pelos desenvolvedores da Coinbase foi considerado vulnerável a um ciberataque capaz de implantar malware oculto e comprometer toda a organização.

Em um post de blog publicado na noite de quinta-feira, a HiddenLayer escreveu que o ataque expõe vulnerabilidades no editor de código do Cursor por meio de uma exploração conhecida como "Ataque de Licença Copiar e Colar", um método que parece inofensivo externamente, mas incorpora instruções maliciosas em arquivos comuns de desenvolvedores.

HiddenLayer descobre ataque de CopyPasta

O Cursor oferece preenchimento automático inteligente, sugestões de código automatizadas e detecção de erros em tempo real para ajudar os desenvolvedores a simplificar a codificação. Mas no modo de execução automática, em que o software pode executar comandosmatic, os pesquisadores descobriram uma falha que burla as proteções destinadas a impedir a execução de instruções inseguras sem aprovação.

A HiddenLayer argumentou que o ataque CopyPasta se aproveita de avisos do sistema dentro do Cursor, que são essenciais para a conformidade com as licenças de software. Ele imita textos de licença, como contratos GPL, e se disfarça como um texto README em Markdown.

Ataque de copiar e colar enganando o cursor para inserir código arbitrário: Fonte: HiddenLayer

O ataque também utiliza comentários ocultos em arquivos Markdown e entradas baseadas em sintaxe para mascarar instruções maliciosas como comandos legítimos de desenvolvedor.

“Quando combinado com instruções maliciosas, o ataque CopyPasta é capaz de se replicar simultaneamente de forma ofuscada em novos repositórios e introduzir vulnerabilidades deliberadas em bases de código que, de outra forma, seriam seguras”, afirmou a HiddenLayer em seu comunicado.

Veja também:  Adoção de criptomoedas: o presidente dent Fernández está aberto às criptomoedas.

Nos testes, os pesquisadores usaram uma carga útil inofensiva que inseria uma única linha de código no início de qualquer arquivo Python. Mas alertaram que o mesmo método poderia ser usado em violações de segurança, incluindo a instalação de backdoors, a exfiltração de dados sensíveis, o consumo de recursos do sistema ou a corrupção de ambientes de produção.

Os pesquisadores compararam o ataque a experimentos como o "Morris II", por exemplo, que demonstrou como agentes de e-mail poderiam ser enganados para enviar spam ou vazar dados, reproduzindo o ataque. O Morris II tinha uma alta taxa de sucesso teórica, mas era limitado na prática, pois os sistemas de e-mail ainda exigiam revisão humana antes do envio das mensagens.

A HiddenLayer afirmou que outros assistentes de codificação com IA, como Windsurf, Kiro e Aider, também propagam a vulnerabilidade CopyPasta para novos arquivos de uma forma que não é facilmente detectada. A vulnerabilidade foi relatadadenttanto pela HiddenLayer quanto pelo grupo de segurança BackSlash. 

Engenheiros da Coinbase sob intensa programação de IA

Conforme noticiado pelo Cryptopolitan , o CEO da Coinbase, Brian Armstrong tron revelou que a equipe de engenharia da exchange está usando o Cursor como ferramenta preferencial para a maior parte do seu trabalho, com planos de fazer com que "todos os engenheiros da Coinbase" o utilizem até fevereiro do próximo ano.

O CEO da empresa disse ao cofundador do Stripe, John Collison, em um podcast no final de agosto, que deu aos desenvolvedores uma semana para começarem a usar o GitHub Copilot e o Cursor, ou perderiam seus empregos.

Veja também:  Binance domina o cenário das corretoras centralizadas com US$ 66,9 bilhões em ativos digitais.

“Eu me rebelei e postei no canal geral do Slack. IA é importante. Precisamos que todos vocês aprendam e, pelo menos, se integrem à ferramenta. Vocês não precisam usá-la todos os dias ainda, até que façamos um treinamento, mas pelo menos se integrem até o final da semana. Caso contrário, vou marcar uma reunião no sábado com todos que ainda não a utilizaram, e gostaria de conversar com vocês para entender o porquê”, concluiu Armstron​​g.

Na quarta-feira, ele publicou no X que a IA era responsável por escrever até 40% do código da empresa e que esperava que esse número subisse para 50% no próximo mês.

trontem sido um dos defensores mais veementes da integração da IA ​​nos fluxos de trabalho corporativos no Vale do Silício. Mas sua insistência para que os engenheiros adotem ferramentas de programação com IA não agrada a alguns membros da comunidade.

Suas chaves, seu cartão. Gaste sem abrir mão da custódia e ganhe mais de 8% de rendimento sobre seu saldo com o Ether.fi Cash .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan