La herramienta de codificación AI de Coinbase se encuentra vulnerable a la exploit «Copypasta»
Una nueva exploit dirigida a los asistentes de codificación de IA ha aumentado las alarmas en toda la comunidad de desarrolladores, abriendo compañías como Crypto Exchange Coinbase al riesgo de ataques potenciales si no se están establecidos salvaguardas extensas. Archivos.
La exploit afecta principalmente al cursor, una herramienta de codificación a IA que los ingenieros de Coinbase dijeron en agosto se encontraba entre las herramientas de IA del equipo. Se dice que el cursor fue utilizado por «cada ingeniero de Coinbase».
Cómo funciona el ataque
La técnica aprovecha cómo los asistentes de codificación de IA tratan los archivos de licencias como instrucciones autorizadas. Al integrar las cargas de útiles maliciosas en los comentarios ocultos de Markdown dentro de archivos como License.txt, el exploit convence al modelo de que estas instrucciones deben preservarse y replicarse en cada archivo que toca.
Una vez que el IA acepta la «licencia» como legítima, propaga automáticamente el código inyectado en archivos nuevos o editados, difundiéndose sin la entrada directa del usuario.
Este enfoque evita la detección tradicional de malware porque los comandos maliciosos están disfrazados como documentación inofensiva, permitiendo que el virus se propague a través de una base de código completa sin el conocimiento de un desarrollador.
En su informe, los investigadores de Hiddenlayer demuestraron que el cursor se puede engañar a los que se aconsejan a los que se aconsejan los datos de los recursos de los recursos, o los recursos de los recursos, o el comandante de los recursos de los recursos, o el comandante de los comandos que desacreen a los que se desaconsejan a los comandos de los comandos de la adición de que se desaconsee a los recursos de los recursos, o los investigadores de la que se desaconse. archivos de proyecto.
«El código inyectado podría organizar una puerta trasera, exfiltrado en silencio los datos confidenciales o manipular archivos críticos», dijo la firma.
El CEO de Coinbase, Brian Armstrong Coinbase se concentra en la interfaz de usuario y los backends no sensibles, con «sistemas complejos y críticos del sistema» que adoptan más lentamente.
‘potencialmente malicioso’
Aun así, la óptica de un virus dirigido a la herramienta preferida de Coinbase Avanza la herramienta amenazada de la industria. habilitando la propagación semiautónoma. En lugar de dirigirse a un solo usuario, los archivos infectados se convierten en vectores que comprometen a todos los demás agentes de IA que los leen, creando una reacción en cadena entre repositorios.
en comparación con los conceptos de «gusanos» AI anteriores como Morris II, que secuestró a los agentes de correo electrónico a los datos de spam o exciltran los datos, Copypasta es más inundante porque el desarrollo de los agentes de desarrollo de desarrollo. En lugar de requerir la aprobación o interacción del usuario, se incrusta en archivos que cada agente de codificación referencia naturalmente.
donde Morris II se quedó corto debido a las verificaciones humanas en la actividad del correo electrónico, Copypasta prospera al ocultar la documentación dentro de la documentación que rara vez escrutinizan. Manualmente.
«Todos los datos no confiables que ingresan contextos LLM deben tratarse como potencialmente maliciosos», advirtió Hiddenlayer, que pide una detección sistemática antes de la escala de ataques basados en el aviso.
