币态网

SlowMist警告:AI编码工具存在严重漏洞危及加密资产安全


速览
区块链安全公司SlowMist发出紧急警告,指出AI编码工具存在严重漏洞,可能迅速危及开发者系统。该漏洞影响主流集成开发环境,尤其对存储数字资产和敏感凭证的加密开发者构成威胁。开发者在打开不受信任的项目目录时面临直接风险,已发生多起安全事件。

AI编码工具的安全隐患

Your Crypto Could Vanish: SlowMist Reveals Critical Flaw in AI Coding Tools

区块链安全公司SlowMist发出紧急警告,指出AI驱动的编码工具存在严重漏洞,可能通过简单的项目操作迅速危及开发者系统。

这一漏洞影响主流的集成开发环境(IDE),尤其对加密开发者来说风险更大,因为他们的系统通常存储着有价值的数字资产和敏感凭证。

当用户打开不受信任的项目目录时,AI编码助手的用户面临直接危险,SlowMist的威胁情报团队已确认多名开发者受到影响。

该漏洞在开发者执行常规操作时自动触发,例如在恶意项目上使用“打开文件夹”,在Windows和macOS上执行系统命令,无需额外的用户交互。

?SlowMist TI警报?

如果您正在使用Vibe Coding或主流IDE,请在打开任何项目或工作区时保持谨慎。例如,简单地在项目上使用“打开文件夹”可能会触发系统命令的执行——无论是在Windows还是macOS上。

⚠️ Cursor用户:特别需要注意 pic.twitter.com/9pNgqKoZKm

— SlowMist (@SlowMist_Team) January 8, 2026

AI编码工具成为加密盗窃的新攻击向量

Cursor用户面临特别严重的漏洞风险,网络安全公司HiddenLayer在其关于“CopyPasta License Attack”的研究中首次记录了这一点。

该漏洞通过在markdown注释中嵌入有害指令,操控AI助手对常见开发文件(如LICENSE.txt和README.md)的解释,这些指令在渲染视图中是隐藏的,但却引导AI工具在整个代码库中传播恶意软件。

根据HiddenLayer的分析,攻击者可以设置后门、窃取敏感数据或操控关键系统,而恶意代码则深埋在文件中。

该公司展示了如何利用Cursor及其他易受攻击的工具(如Windsurf、Kiro和Aider)进行攻击,表明最少的用户交互就能导致组织范围内的代码被攻陷。

这一披露恰逢Coinbase首席执行官Brian Armstrong积极推动AI生成代码占公司产出的40%,并计划在十月前达到50%,尽管他已解雇未能在一周内采用AI工具的工程师。

? Coinbase首席执行官@brian_armstrong解雇了未能在一周内采用AI编码工具的工程师,旨在使加密交易所的50%代码由AI生成。#AI #Coding https://t.co/ubNvyhiFlL

— Cryptonews.com (@cryptonews) September 4, 2025

安全专家和开发者对这一政策提出批评,Dango创始人Larry Lyu称其为“对任何安全敏感型企业的巨大红旗”,而卡内基梅隆大学教授Jonathan Aldrich则表示这“疯狂”,并表示他不会信任Coinbase的资金。

国家级黑客利用区块链进行恶意软件传播

开发者面临着持续的有组织攻击。朝鲜威胁行为者通过直接将恶意软件嵌入区块链智能合约,升级了攻击,这标志着国家级首次使用“EtherHiding”技术。

著名的Chollima特工通过针对加密开发者的假招聘面试,部署了结合BeaverTail和OtterCookie恶意软件的JavaScript模块,并通过伪装成棋类应用程序的NPM包分发代码。

谷歌记录了一个朝鲜组织UNC5342,自二月以来在BNB智能链和以太坊的智能合约中嵌入JADESNOW恶意软件和INVISIBLEFERRET后门,创建了一个执法机关难以拆解的去中心化指挥控制基础设施。

该技术通过只读函数调用将有效载荷存储在公共区块链上,避免了交易费用并且没有可见历史。

攻击者仍在针对开发者,早在四月,他们就利用被盗身份建立了合法的美国公司,Silent Push研究人员发现Blocknovas注册在南卡罗来纳州的一块空地上,而Softglide则追踪到布法罗的税务办公室。

发现这两家公司都是“Contagious Interview”活动的幌子,通过技术评估分发恶意软件。

尽管如此,这些安全威胁仍在不断增长,尽管根据区块链安全公司PeckShield的数据,因黑客和网络安全漏洞造成的加密相关损失在十二月下降了60%,降至7600万美元,低于十一月的1.942亿美元。

? 加密相关损失因黑客和网络安全漏洞在十二月急剧下降,环比下降60%,降至约7600万美元。#Crypto #Hack https://t.co/mke6K8sLVQ

— Cryptonews.com (@cryptonews) January 2, 2026

AI系统发现价值数百万的零日漏洞

AI的伦理使用与不当使用之间的悖论日益引人关注。

上个月,Anthropic的研究显示,AI代理在其SCONE-bench测试框架中成功利用了50%的智能合约,在405个历史受损合约中产生了价值5.501亿美元的模拟攻击。

Claude Opus 4.5和GPT-5在其知识截止日期之后发现了19个合约上的有效漏洞,代表460万美元的价值,同时这两个模型还在实时的Binance智能链合约中发现了两个零日漏洞,价值3694美元,API成本为3476美元。

研究发现,潜在的漏洞收入大约每1.3个月翻倍,而生成有效攻击的代币成本急剧下降,这意味着攻击者在相同的计算预算下获得更多成功的漏洞。

Crypto AI Coding Tools - Percentage increase in gen-AI-enabled scam reports on Chainabuse Chart

来源:TRMLabs

与此同时,根据Chainabuse的数据,AI驱动的加密诈骗在2024年5月至2025年4月期间增长了456%,而现在60%的诈骗钱包存款来自使用深度伪造、语音克隆和自动化机器人创建虚假身份和逼真对话的AI驱动方案。

随着AI编码工具的广泛应用,安全隐患日益凸显,开发者需提高警惕,尤其是在处理敏感信息时。网络攻击手段不断演化,保持对新威胁的敏感性至关重要。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
NorthernTrust推出代币化国债基金,涉足数字资产市场
速览 Northern Trust近日推出了代币化的国库券投资组合,标志着其正式进入数字资产市场。该基金利用区块链技术,旨在提高投资组合的流动性和透明度。目前,市场上已有约110亿美元的美国国债以代币化形式存在,吸引了众多资产管理公司的参与。
快讯 2026-03-03 11:43:46 点赞 收藏 0
Bitfinex重启代币化债券目标超1000万美元融资
速览 Bitfinex Securities宣布将重启代币化债券发行,目标锁定加密领域的高净值投资者。此次发行的债券以USDt计价,预计销售额将超过1000万美元,所有交易将在Liquid Network上完成。该举措是在此前四次代币化债券发行成功的基础上进行的,反映出市场对收益型稳定币的持续关注。
快讯 2026-03-03 11:42:24 点赞 收藏 0
ProCap增持比特币至5457枚,缩小净资产折价风险
速览 ProCap Financial最近增持比特币至5457枚,并回购78.2万股股票,以缩小股价与净资产价值之间的差距。该公司在市场波动期间采取了积极的资本配置策略,旨在提高每股净资产价值并降低折价。
快讯 2026-03-03 11:40:13 点赞 收藏 0
纽交所代币化股票计划引发机构市场新变革
速览 道明证券认为,纽约证券交易所推动的股票代币化计划标志着机构市场的重要转折点。该计划将实现全天候交易和快速结算,预计将对市场结构产生深远影响,尽管初期活动可能由散户主导。
快讯 2026-03-03 11:38:33 点赞 收藏 0
cbBTC跨链桥助力Monad引入50亿美元比特币流动性
速览 Monad的cbBTC跨链桥即将为其生态系统引入超过50亿美元的比特币流动性。通过Chainlink的跨链互操作性协议,cbBTC将从Base链迁移至Monad,支持多种去中心化金融应用。此举旨在提升比特币的收益属性,并满足市场对于比特币收益策略的需求。
快讯 2026-03-03 11:36:51 点赞 收藏 0
美国追回32.7万美元加密货币打击婚恋诈骗
速览 美国司法部正在追讨约32.7万美元的稳定币,这些资金与一起网络恋爱诈骗案中的洗钱活动相关。该案件涉及一名名为“Linda Brown”的嫌疑人,受害者主要为马萨诸塞州居民。与此同时,Tether公司自2023年以来已冻结约42亿美元与非法活动有关的USDT稳定币。
快讯 2026-03-03 11:35:16 点赞 收藏 0
伊朗加密货币外流激增700%反映资本逃离趋势
速览 在美国和以色列对伊朗的空袭后,伊朗最大的加密货币交易所Nobitex的资金外流急剧增加,外流量在短时间内激增超过700%。尽管初步数据显示资本外逃,但由于互联网中断,后续外流量显著下降。伊朗民众仍将加密货币视为应对金融危机的手段。
快讯 2026-03-03 10:39:08 点赞 收藏 0
土耳其拟对加密货币收入征收10%税率
速览 土耳其执政党提议对加密货币收入征收10%的税,这一措施是税法修订的一部分。该法案允许总统调整数字资产的税率,预计将于法案生效后两个月内实施。土耳其在中东及北非地区的加密交易量名列前茅,经济环境促使加密货币作为替代金融工具的使用日益增加。
快讯 2026-03-03 10:37:04 点赞 收藏 1
Fold偿还6630万美元债务,释放521枚比特币用于扩展业务
速览 比特币金融服务公司Fold近期偿还了6630万美元的可转换债务,降低了股份稀释风险,并释放了521枚比特币作为运营资金。Fold计划利用这一财务灵活性推出新的比特币奖励信用卡,以增强市场竞争力。
快讯 2026-03-03 10:35:17 点赞 收藏 1
白帽黑客助力FoomCash追回180万美元被盗资金
速览 Foom Cash因配置错误遭受226万美元攻击,白帽黑客成功追回184万美元,凸显道德黑客在Web3安全中的关键角色。此次事件源于部署过程中的失误,导致攻击者能够利用漏洞进行欺诈。白帽黑客的介入已成为DeFi领域应对安全事件的常态。
快讯 2026-03-03 09:39:04 点赞 收藏 1
XRP收益风险警示,彼得·希夫讽刺比特币创新,六大宏观事件将影响加密市场
速览 XRPL社区成员"Vet"提醒投资者,尽管高APR质押(如Xaman中的fXRP)可能吸引人,但伴随而来的风险也不容忽视。彼得·希夫以讽刺的口吻称比特币为“去中心化的庞氏骗局”,并强调其缺乏中心领导的特性。美国即将发布的六项经济报告预计将对加密市场产生重大影响。
比特币 2026-03-03 09:31:52 点赞 收藏 1
StrategyInc.比特币持有量突破72万枚,累计投资超547.7亿美元
速览 Strategy Inc. 最近达成了重要的加密货币里程碑,其比特币储备总量已超过720,000枚。根据向SEC提交的8-K表格,该公司在2月底的最后一周又购买了3,015枚比特币。通过发行新股,Strategy成功筹集了2.371亿美元的资金,以支持其收购策略。
比特币 2026-03-03 09:30:02 点赞 收藏 1
比特币价格暴涨5%至69,401美元,空头损失达8000万美元
速览 比特币价格在周一大幅上涨,达到69,401美元的日内高点,短时间内清算了约8000万美元的空头头寸。分析师预测,加密货币市场可能即将迎来反弹。
比特币 2026-03-03 09:28:08 点赞 收藏 1
Galaxy研究员否认比特币价格崩盘与JaneStreet有关
速览 在最近的一期播客中,Galaxy的研究员亚历克斯·索恩否认了比特币价格暴跌与量化交易公司Jane Street有关的说法。他认为,华尔街对比特币的负面看法虽然存在,但并不正确。
比特币 2026-03-02 15:29:58 点赞 收藏 5
X平台限制加密货币付费功能,ShibaInu能否再创佳绩?
速览 X平台最近更新了付费合作政策,限制与加密货币和金融产品相关的内容。Shiba Inu(SHIB)在历史上表现强劲,投资者期待其在2024年3月能否再次实现145%的涨幅。Cardano的创始人Charles Hoskinson庆祝了USDCx的推出,并对未来的重大公告充满期待。
比特币 2026-03-02 15:28:18 点赞 收藏 5
维基百科创始人称比特币作为货币完全失败
速览 维基百科联合创始人吉米·威尔士再次对比特币提出批评,称其在货币和价值储存方面均是“完全失败”。他认为比特币的使用率极低,并指出即使在正式采用比特币作为法定货币的国家,实际效果也不尽如人意。他预计到2050年,比特币的价值将降至1万美元以下。
比特币 2026-02-28 09:28:14 点赞 收藏 7
维基百科创始人预测比特币2050年将跌至1万美元以下
速览 维基百科联合创始人吉米·威尔士对比特币的长期前景做出了悲观预测,认为尽管比特币不会“归零”,但到2050年其价格将降至1万美元以下,最终将被边缘化。威尔士指出,比特币的结构稳健性保证了其存续,但缺乏实用性使其沦为小众收藏品。
比特币 2026-02-26 15:28:13 点赞 收藏 10
比特币暴跌近50%被前预算主任称为“拉地毯”骗局
速览 前美国预算主任大卫·斯托克曼在最近的社交媒体发文中加大了对比特币的批评,称其为“拉地毯”的骗局,原因是比特币在过去五个月中从125,000美元下跌至60,000美元。斯托克曼认为,这一近50%的回调暴露了比特币作为“价值储存”工具与其实际价格行为之间的根本矛盾。
比特币 2026-02-25 15:30:04 点赞 收藏 16
彼得·托德呼吁Discord接受比特币以绕过身份验证要求
速览 比特币开发者彼得·托德在推特上质疑Discord实施更严格年龄验证措施的理由,认为该平台应采用比特币以抵御政府压力,而不是强迫用户提供身份信息。此举引发了用户的强烈反对,Discord计划在全球范围内实施年龄验证以遵循新法律。
比特币 2026-02-25 15:28:12 点赞 收藏 15
VanEck报告称比特币29%暴跌后卖压减轻,市场或迎来反弹
速览 比特币在过去30天内经历了29%的剧烈回调,但VanEck的新报告显示,卖压的最坏时刻可能已经过去。尽管市场情绪处于“恐惧”状态,但链上基本面依然强劲,矿工供应趋紧,表明市场前景比当前价格更为乐观。
比特币 2026-02-25 11:43:29 点赞 收藏 14