币态网

SlowMist警告:AI编码工具存在严重漏洞危及加密资产安全


速览
区块链安全公司SlowMist发出紧急警告,指出AI编码工具存在严重漏洞,可能迅速危及开发者系统。该漏洞影响主流集成开发环境,尤其对存储数字资产和敏感凭证的加密开发者构成威胁。开发者在打开不受信任的项目目录时面临直接风险,已发生多起安全事件。

AI编码工具的安全隐患

Your Crypto Could Vanish: SlowMist Reveals Critical Flaw in AI Coding Tools

区块链安全公司SlowMist发出紧急警告,指出AI驱动的编码工具存在严重漏洞,可能通过简单的项目操作迅速危及开发者系统。

这一漏洞影响主流的集成开发环境(IDE),尤其对加密开发者来说风险更大,因为他们的系统通常存储着有价值的数字资产和敏感凭证。

当用户打开不受信任的项目目录时,AI编码助手的用户面临直接危险,SlowMist的威胁情报团队已确认多名开发者受到影响。

该漏洞在开发者执行常规操作时自动触发,例如在恶意项目上使用“打开文件夹”,在Windows和macOS上执行系统命令,无需额外的用户交互。

?SlowMist TI警报?

如果您正在使用Vibe Coding或主流IDE,请在打开任何项目或工作区时保持谨慎。例如,简单地在项目上使用“打开文件夹”可能会触发系统命令的执行——无论是在Windows还是macOS上。

⚠️ Cursor用户:特别需要注意 pic.twitter.com/9pNgqKoZKm

— SlowMist (@SlowMist_Team) January 8, 2026

AI编码工具成为加密盗窃的新攻击向量

Cursor用户面临特别严重的漏洞风险,网络安全公司HiddenLayer在其关于“CopyPasta License Attack”的研究中首次记录了这一点。

该漏洞通过在markdown注释中嵌入有害指令,操控AI助手对常见开发文件(如LICENSE.txt和README.md)的解释,这些指令在渲染视图中是隐藏的,但却引导AI工具在整个代码库中传播恶意软件。

根据HiddenLayer的分析,攻击者可以设置后门、窃取敏感数据或操控关键系统,而恶意代码则深埋在文件中。

该公司展示了如何利用Cursor及其他易受攻击的工具(如Windsurf、Kiro和Aider)进行攻击,表明最少的用户交互就能导致组织范围内的代码被攻陷。

这一披露恰逢Coinbase首席执行官Brian Armstrong积极推动AI生成代码占公司产出的40%,并计划在十月前达到50%,尽管他已解雇未能在一周内采用AI工具的工程师。

? Coinbase首席执行官@brian_armstrong解雇了未能在一周内采用AI编码工具的工程师,旨在使加密交易所的50%代码由AI生成。#AI #Coding https://t.co/ubNvyhiFlL

— Cryptonews.com (@cryptonews) September 4, 2025

安全专家和开发者对这一政策提出批评,Dango创始人Larry Lyu称其为“对任何安全敏感型企业的巨大红旗”,而卡内基梅隆大学教授Jonathan Aldrich则表示这“疯狂”,并表示他不会信任Coinbase的资金。

国家级黑客利用区块链进行恶意软件传播

开发者面临着持续的有组织攻击。朝鲜威胁行为者通过直接将恶意软件嵌入区块链智能合约,升级了攻击,这标志着国家级首次使用“EtherHiding”技术。

著名的Chollima特工通过针对加密开发者的假招聘面试,部署了结合BeaverTail和OtterCookie恶意软件的JavaScript模块,并通过伪装成棋类应用程序的NPM包分发代码。

谷歌记录了一个朝鲜组织UNC5342,自二月以来在BNB智能链和以太坊的智能合约中嵌入JADESNOW恶意软件和INVISIBLEFERRET后门,创建了一个执法机关难以拆解的去中心化指挥控制基础设施。

该技术通过只读函数调用将有效载荷存储在公共区块链上,避免了交易费用并且没有可见历史。

攻击者仍在针对开发者,早在四月,他们就利用被盗身份建立了合法的美国公司,Silent Push研究人员发现Blocknovas注册在南卡罗来纳州的一块空地上,而Softglide则追踪到布法罗的税务办公室。

发现这两家公司都是“Contagious Interview”活动的幌子,通过技术评估分发恶意软件。

尽管如此,这些安全威胁仍在不断增长,尽管根据区块链安全公司PeckShield的数据,因黑客和网络安全漏洞造成的加密相关损失在十二月下降了60%,降至7600万美元,低于十一月的1.942亿美元。

? 加密相关损失因黑客和网络安全漏洞在十二月急剧下降,环比下降60%,降至约7600万美元。#Crypto #Hack https://t.co/mke6K8sLVQ

— Cryptonews.com (@cryptonews) January 2, 2026

AI系统发现价值数百万的零日漏洞

AI的伦理使用与不当使用之间的悖论日益引人关注。

上个月,Anthropic的研究显示,AI代理在其SCONE-bench测试框架中成功利用了50%的智能合约,在405个历史受损合约中产生了价值5.501亿美元的模拟攻击。

Claude Opus 4.5和GPT-5在其知识截止日期之后发现了19个合约上的有效漏洞,代表460万美元的价值,同时这两个模型还在实时的Binance智能链合约中发现了两个零日漏洞,价值3694美元,API成本为3476美元。

研究发现,潜在的漏洞收入大约每1.3个月翻倍,而生成有效攻击的代币成本急剧下降,这意味着攻击者在相同的计算预算下获得更多成功的漏洞。

Crypto AI Coding Tools - Percentage increase in gen-AI-enabled scam reports on Chainabuse Chart

来源:TRMLabs

与此同时,根据Chainabuse的数据,AI驱动的加密诈骗在2024年5月至2025年4月期间增长了456%,而现在60%的诈骗钱包存款来自使用深度伪造、语音克隆和自动化机器人创建虚假身份和逼真对话的AI驱动方案。

随着AI编码工具的广泛应用,安全隐患日益凸显,开发者需提高警惕,尤其是在处理敏感信息时。网络攻击手段不断演化,保持对新威胁的敏感性至关重要。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
达利欧警告比特币不如黄金,称其避险能力不足
速览 亿万富翁投资者Ray Dalio对比特币的长期价值储存能力表示怀疑,认为黄金在避险资产中更具优势。他指出比特币缺乏央行支持和隐私保护,且对量子计算的潜在威胁表示担忧。
快讯 2026-03-04 13:35:18 点赞 收藏 0
BitGo在欧洲经济区推出符合MiCA标准的加密服务
速览 BitGo已在整个欧洲经济区推出符合MiCA标准的加密即服务,允许金融科技公司和银行通过API集成托管、交易和法币服务。这一扩展覆盖30个国家,反映出欧洲受监管托管基础设施的增长趋势。
快讯 2026-03-04 12:39:29 点赞 收藏 0
美国前加密顾问呼吁政府积极推动比特币采用
速览 前特朗普政府加密顾问David Bailey指出,美国政府在比特币推广方面应采取更积极的措施。他认为,仅仅表达对比特币的支持是不够的,政府需要付出更多的政治资本来推动这一进程。尽管如此,Bailey对比特币的未来依然持乐观态度,认为其最终将获得成功。
快讯 2026-03-04 12:37:18 点赞 收藏 0
特朗普指责银行阻碍GENIUS法案推进,呼吁达成协议
速览 特朗普近日对银行阻碍加密市场结构法案的进展表示强烈不满,强调需要尽快完成相关立法。他认为银行的行为不可接受,并呼吁与加密行业达成良好协议,以维护美国的利益。同时,众议院金融服务委员会主席建议参议院考虑众议院版本的加密立法,以推动政策进展。
快讯 2026-03-04 12:35:19 点赞 收藏 1
MARA调整策略或将出售比特币,进军AI与高性能计算领域
速览 MARA Holdings近期在向美国证券交易委员会提交的文件中透露,可能会根据市场情况出售部分比特币。这一战略调整反映了加密货币矿企在面对挖矿成本上升时,逐渐向人工智能和高性能计算领域转型的趋势。分析师指出,矿企的持币意愿正在减弱。
快讯 2026-03-04 11:40:33 点赞 收藏 4
Visa与Stripe合作扩展稳定币卡至100国
速览 Visa与Stripe旗下的Bridge计划将稳定币卡扩展至100多个国家,旨在推动稳定币的全球应用。该项目计划在年底前覆盖多个地区,并通过与Lead Bank的合作实现链上结算,进一步提升交易的便利性和透明度。
快讯 2026-03-04 11:38:53 点赞 收藏 4
人工智能驱动通缩或助比特币2036年达1100万美元
速览 Strive策略师Joe Burnett预测,人工智能推动的通缩可能使比特币在2036年前达到每枚1100万美元,市值将增至230万亿美元。他认为,人工智能的应用将导致持续的价格下行,迫使各国央行采取货币扩张政策,以应对潜在的经济压力。
快讯 2026-03-04 11:37:14 点赞 收藏 4
CFTC主席预告加密货币永续合约将于下月推出
速览 美国商品期货交易委员会(CFTC)主席Michael Selig在一次活动中表示,该机构将在未来一个月内推出加密货币永续合约。他强调了CFTC在预测市场方面的指导工作,并提到市场结构法案对SEC和CFTC的影响。
快讯 2026-03-04 11:35:20 点赞 收藏 4
Ripple升级稳定币支付平台助力银行与金融科技公司跨境交易
速览 Ripple正在扩展其稳定币支付平台,以更好地服务银行和金融科技公司。这一升级旨在加快跨境交易速度,减少资金在海外的停留时间,并提升其在支付领域的竞争力。
快讯 2026-03-04 10:41:32 点赞 收藏 5
高市早苗否认与“SanaeToken”关联市值骤降至700万美元
速览 日本首相高市早苗否认与名为“Sanae Token”的加密货币有关联,该代币市值曾达到2770万美元,后因其声明而大幅下跌。日本金融厅正在考虑对该代币的发行方展开调查,以确认其是否符合相关法律规定。
快讯 2026-03-04 10:39:32 点赞 收藏 5
38%山寨币接近历史低点创周期最大回调
速览 根据CryptoQuant的数据,38%的替代币接近历史低点,近期的下跌情况比FTX崩盘后的时期更为严重。比特币在2月下跌了14.85%,整体市场环境对风险投资依然不利,导致替代币面临压力。
比特币 2026-03-04 10:29:45 点赞 收藏 4
Coinbase暂停25种加密衍生品交易,聚焦比特币生态与DeFi
速览 美国主要的加密货币交易平台Coinbase宣布,将于2026年3月16日起暂停25种永续合约的交易。这一决定仅涉及衍生品交易,所有未平仓头寸将在暂停前的最后60分钟内按平均指数价格自动结算。
比特币 2026-03-04 10:28:12 点赞 收藏 4
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 6
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 7
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 8
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 10
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 8
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 9
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 13
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 18