币态网

SlowMist警告:AI编码工具存在严重漏洞危及加密资产安全


速览
区块链安全公司SlowMist发出紧急警告,指出AI编码工具存在严重漏洞,可能迅速危及开发者系统。该漏洞影响主流集成开发环境,尤其对存储数字资产和敏感凭证的加密开发者构成威胁。开发者在打开不受信任的项目目录时面临直接风险,已发生多起安全事件。

AI编码工具的安全隐患

Your Crypto Could Vanish: SlowMist Reveals Critical Flaw in AI Coding Tools

区块链安全公司SlowMist发出紧急警告,指出AI驱动的编码工具存在严重漏洞,可能通过简单的项目操作迅速危及开发者系统。

这一漏洞影响主流的集成开发环境(IDE),尤其对加密开发者来说风险更大,因为他们的系统通常存储着有价值的数字资产和敏感凭证。

当用户打开不受信任的项目目录时,AI编码助手的用户面临直接危险,SlowMist的威胁情报团队已确认多名开发者受到影响。

该漏洞在开发者执行常规操作时自动触发,例如在恶意项目上使用“打开文件夹”,在Windows和macOS上执行系统命令,无需额外的用户交互。

?SlowMist TI警报?

如果您正在使用Vibe Coding或主流IDE,请在打开任何项目或工作区时保持谨慎。例如,简单地在项目上使用“打开文件夹”可能会触发系统命令的执行——无论是在Windows还是macOS上。

⚠️ Cursor用户:特别需要注意 pic.twitter.com/9pNgqKoZKm

— SlowMist (@SlowMist_Team) January 8, 2026

AI编码工具成为加密盗窃的新攻击向量

Cursor用户面临特别严重的漏洞风险,网络安全公司HiddenLayer在其关于“CopyPasta License Attack”的研究中首次记录了这一点。

该漏洞通过在markdown注释中嵌入有害指令,操控AI助手对常见开发文件(如LICENSE.txt和README.md)的解释,这些指令在渲染视图中是隐藏的,但却引导AI工具在整个代码库中传播恶意软件。

根据HiddenLayer的分析,攻击者可以设置后门、窃取敏感数据或操控关键系统,而恶意代码则深埋在文件中。

该公司展示了如何利用Cursor及其他易受攻击的工具(如Windsurf、Kiro和Aider)进行攻击,表明最少的用户交互就能导致组织范围内的代码被攻陷。

这一披露恰逢Coinbase首席执行官Brian Armstrong积极推动AI生成代码占公司产出的40%,并计划在十月前达到50%,尽管他已解雇未能在一周内采用AI工具的工程师。

? Coinbase首席执行官@brian_armstrong解雇了未能在一周内采用AI编码工具的工程师,旨在使加密交易所的50%代码由AI生成。#AI #Coding https://t.co/ubNvyhiFlL

— Cryptonews.com (@cryptonews) September 4, 2025

安全专家和开发者对这一政策提出批评,Dango创始人Larry Lyu称其为“对任何安全敏感型企业的巨大红旗”,而卡内基梅隆大学教授Jonathan Aldrich则表示这“疯狂”,并表示他不会信任Coinbase的资金。

国家级黑客利用区块链进行恶意软件传播

开发者面临着持续的有组织攻击。朝鲜威胁行为者通过直接将恶意软件嵌入区块链智能合约,升级了攻击,这标志着国家级首次使用“EtherHiding”技术。

著名的Chollima特工通过针对加密开发者的假招聘面试,部署了结合BeaverTail和OtterCookie恶意软件的JavaScript模块,并通过伪装成棋类应用程序的NPM包分发代码。

谷歌记录了一个朝鲜组织UNC5342,自二月以来在BNB智能链和以太坊的智能合约中嵌入JADESNOW恶意软件和INVISIBLEFERRET后门,创建了一个执法机关难以拆解的去中心化指挥控制基础设施。

该技术通过只读函数调用将有效载荷存储在公共区块链上,避免了交易费用并且没有可见历史。

攻击者仍在针对开发者,早在四月,他们就利用被盗身份建立了合法的美国公司,Silent Push研究人员发现Blocknovas注册在南卡罗来纳州的一块空地上,而Softglide则追踪到布法罗的税务办公室。

发现这两家公司都是“Contagious Interview”活动的幌子,通过技术评估分发恶意软件。

尽管如此,这些安全威胁仍在不断增长,尽管根据区块链安全公司PeckShield的数据,因黑客和网络安全漏洞造成的加密相关损失在十二月下降了60%,降至7600万美元,低于十一月的1.942亿美元。

? 加密相关损失因黑客和网络安全漏洞在十二月急剧下降,环比下降60%,降至约7600万美元。#Crypto #Hack https://t.co/mke6K8sLVQ

— Cryptonews.com (@cryptonews) January 2, 2026

AI系统发现价值数百万的零日漏洞

AI的伦理使用与不当使用之间的悖论日益引人关注。

上个月,Anthropic的研究显示,AI代理在其SCONE-bench测试框架中成功利用了50%的智能合约,在405个历史受损合约中产生了价值5.501亿美元的模拟攻击。

Claude Opus 4.5和GPT-5在其知识截止日期之后发现了19个合约上的有效漏洞,代表460万美元的价值,同时这两个模型还在实时的Binance智能链合约中发现了两个零日漏洞,价值3694美元,API成本为3476美元。

研究发现,潜在的漏洞收入大约每1.3个月翻倍,而生成有效攻击的代币成本急剧下降,这意味着攻击者在相同的计算预算下获得更多成功的漏洞。

Crypto AI Coding Tools - Percentage increase in gen-AI-enabled scam reports on Chainabuse Chart

来源:TRMLabs

与此同时,根据Chainabuse的数据,AI驱动的加密诈骗在2024年5月至2025年4月期间增长了456%,而现在60%的诈骗钱包存款来自使用深度伪造、语音克隆和自动化机器人创建虚假身份和逼真对话的AI驱动方案。

随着AI编码工具的广泛应用,安全隐患日益凸显,开发者需提高警惕,尤其是在处理敏感信息时。网络攻击手段不断演化,保持对新威胁的敏感性至关重要。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
阿根廷Lemon交易所推出比特币抵押的Visa信用卡
速览 阿根廷加密货币交易所Lemon推出了一款以比特币作为抵押的Visa信用卡,旨在为用户提供无需出售比特币即可获得比索融资的便利。该卡的推出标志着Lemon在产品开发上的新阶段,未来用户还将能够自定义信用额度。
快讯 2026-01-15 18:19:12 点赞 收藏 0
比特币价格预测:稳守$96,600目标重返$100K大关
速览 比特币正进入一个关键阶段,市场结构、政策和参与度开始逐渐协调。机构市场制造商警告称,2026年加密货币的下一次重大复苏将依赖于流动性和参与度的深层次变化,同时美国的新政策正在悄然推动比特币向日常使用靠拢。
快讯 2026-01-15 18:16:57 点赞 收藏 0
法国外汇巨头SocieteGenerale-FORGE与Swift成功试点代币化债券结算
速览 法国银行巨头法兴的数字资产子公司Societe Generale-FORGE与Swift完成了一项试点,展示了使用法币和数字货币进行代币化债券的交换与结算。该试点成功验证了代币化债券的全流程结算,包括发行、支付交割、利息支付和赎回。
快讯 2026-01-15 18:15:18 点赞 收藏 0
数字人民币设计师姚谦被控接受800万美元加密贿赂
速览 中国数字人民币的前任架构师姚前因接受超过800万美元的加密贿赂而受到指控。这一案件揭示了腐败官员如何利用姚前开发的区块链技术来掩盖非法交易。尽管姚前的倒台对中国央行数字货币的推进造成了一定影响,但央行仍在继续推进数字人民币的管理和金融基础设施建设。
快讯 2026-01-15 17:15:19 点赞 收藏 2
Bitwise推出七款瑞典克朗计价的加密ETP产品
速览 Bitwise在斯德哥尔摩纳斯达克成功上市七款以瑞典克朗计价的加密货币ETP,提供比特币、以太坊和索拉纳的投资机会。这是其在欧洲扩张计划的一部分,未来还将推出更多相关产品。
快讯 2026-01-15 16:35:16 点赞 收藏 2
纽约检察官呼吁立法打击510亿美元非法加密货币活动
速览 纽约检察官呼吁立法者加强对无牌加密货币运营的打击,指出监管漏洞使得数十亿美元的非法活动在无牌平台上肆意流动。他们提议对所有加密业务实施强制性许可和客户身份验证要求,以加强消费者保护和打击洗钱。
快讯 2026-01-15 16:15:22 点赞 收藏 3
通证化黄金市值暴涨177%2025年占实物资产增值25%
速览 通证化黄金在过去一年中实现了177%的市值增长,预计到2025年将占实物资产净增长的25%。随着投资者对避险资产的需求增加,通证化黄金的交易量也显著上升,成为全球第二大黄金投资产品。
快讯 2026-01-15 15:41:22 点赞 收藏 6
Bitpanda计划2026年在法兰克福上市,估值达50亿美元
速览 Bitpanda计划在2026年于法兰克福进行首次公开募股,估值可能达到50亿美元。该公司与多家金融机构合作推进上市事宜,同时在欧洲市场持续扩展业务。
快讯 2026-01-15 15:39:17 点赞 收藏 5
Zcash隐私币调查结束SEC不再采取执法行动
速览 Zcash基金会宣布,美国证券交易委员会(SEC)已于2023年结束对该隐私币的调查,并表示不会采取进一步的执法行动。此调查自2023年8月开始,主要涉及某些加密资产的发行事项。与此同时,美国参议院银行委员会将对一项法案进行审议,旨在明确SEC与商品期货交易委员会(CFTC)对数字资产的监管职责。
快讯 2026-01-15 15:37:15 点赞 收藏 4
比特币ETF资金波动剧烈传统基金2026年吸金超460亿美元
速览 比特币ETF在2026年初经历了显著的资金波动,投资者对传统ETF的兴趣不断上升,导致加密货币基金的表现相对滞后。尽管比特币ETF的需求不稳定,但企业数字资产财库仍在积极补充市场需求。
快讯 2026-01-15 15:35:27 点赞 收藏 5
彼得·布兰特重塑比特币走势,称其与黄金历史相似
速览 比特币的双周期峰值结构正在被重新定义,著名交易员彼得·布兰特认为,这一结构并非看空信号,而是类似于1975年黄金市场的爆发前景。比特币的走势与黄金相似,可能在短期内迎来新的上涨阶段。
比特币 2026-01-15 09:35:37 点赞 收藏 6
StriveEnterprises完成首例公开交易比特币公司收购,持币总量达12797.9BTC
速览 2023年1月13日,Strive Enterprises获得股东批准收购Semler Scientific,成为首个收购上市比特币资产公司的案例。此次合并将两大比特币储备整合,Strive将拥有5,048.1个比特币,合并后总持有量达到12,797.9个,超越特斯拉,成为全球第11大企业比特币持有者。
比特币 2026-01-15 09:33:48 点赞 收藏 6
ShibaInu巨量涌入Robinhood,30亿美元XRP鲸鱼转向做空,BTC突破9.6万美元引发
速览 近期,加密市场经历了几大重要事件,包括一位亿万富翁向Robinhood平台注入1452亿枚Shiba Inu(SHIB)代币,以及一名交易员在XRP上押注3000万美元后转向做空。此外,比特币价格飙升至96,000美元,导致短线交易者遭遇巨大损失。
比特币 2026-01-15 09:32:24 点赞 收藏 5
比特币现货ETF迎来自10月以来最大资金流入,市场回暖迹象显现
速览 比特币现货ETF正在经历自10月以来最大的资金流入,投资者在24小时内注入了7.53亿美元。比特币价格也在今日上涨至近两个月来的最高点,达到95,700美元。
比特币 2026-01-15 09:30:06 点赞 收藏 5
比特币与柴犬币二月对决,历史罕见双赢机会
速览 2026年2月的市场形势对比特币和Shiba Inu(SHIB)而言极为乐观,历史上两者在2月同时上涨的情况极为罕见。尽管SHIB的波动性较高,但数据表明两者可能不会同时持续上涨。
比特币 2026-01-15 09:28:15 点赞 收藏 4
XRP$17梦想遭比特币挑战,Vitalik变现六种币种,SEC谈委内瑞拉600亿BTC
速览 当前加密市场因CPI波动而感到紧张,XRP的黄金交叉信号面临挑战,但仍有$17的可能性。Vitalik Buterin近期出售了六种低市值代币,而SEC主席Atkins则对委内瑞拉的$600亿比特币持有发表了看法。未来加密市场的发展将取决于即将公布的CPI数据。
比特币 2026-01-14 16:28:36 点赞 收藏 7
XRP涨幅达11%,创2026年最佳Q1表现,Cardano短期清算异常为零
速览 XRP在2026年初表现强劲,涨幅达到10.8%,为自2023年以来最佳开局。与此同时,Satoshi的首次比特币交易迎来17周年,伴随一笔26,916 BTC的神秘转账引发热议。Cardano则出现了罕见的短期清算数据,四小时内短仓清算金额为零,市场情绪复杂。
比特币 2026-01-13 16:28:25 点赞 收藏 10
加拿大亿万富翁Giustra批评比特币为投机资产,称其未能成为“数字黄金”
速览 加拿大亿万富翁及矿业大亨弗兰克·吉斯特拉再次抨击比特币,认为这款领先的加密货币并未真正赢得“数字黄金”的称号。他指出,比特币目前是一种受“教条”驱动的投机资产,并批评比特币极端主义者对普通投资者的潜在风险。
比特币 2026-01-12 19:31:21 点赞 收藏 11
Saylor重提“运行比特币”庆祝2009年首推,MicroStrategy持有673,783BTC
速览 在2009年,Hal Finney首次确认比特币的运行,而17年后,Michael Saylor在同一天发布了相同的消息。Saylor所领导的公司拥有673,783个比特币,当前市值超过610亿美元。尽管如此,其股票仍低于净资产价值,反映出机构投资者对公司的估值仍持谨慎态度。
比特币 2026-01-12 19:29:46 点赞 收藏 11
彼得·布兰特看好比特币现金BCH,突破在即或迎来新高
速览 资深交易员彼得·布兰特近日引起了市场关注,他对比特币现金(BCH)表示了兴趣,出乎许多人意料。布兰特分享的图表显示,BCH在719.43美元处形成了长期突破的潜力,当前价格为655.58美元,距离2024年高点仅有10%的差距。
比特币 2026-01-12 19:28:23 点赞 收藏 12