希财 > 舆情宝 > 舆情详情页

AI开发工具遭恶意软件攻击,开发者需警惕供应链安全风险

2025-05-12
人工智能
正面
查看报告
网络安全研究人员发现三个恶意npm软件包针对AI驱动的源代码编辑器Cursor发起攻击,主要影响macOS用户。这些软件包以提供‘最便宜API’为诱饵,窃取用户凭证并植入恶意代码,禁用自动更新以长期控制。攻击可能导致开发者凭据泄露、代码库访问权限被窃取,企业环境中风险更高。此外,还发现其他恶意软件包针对加密货币数据。Socket建议用户重新安装Cursor并审核代码。
查看完整舆情解析
重要提示和声明
本页面内容由AI提炼生成,无法确保完全真实准确,不代表希财网官方立场,不构成投资建议。如需阅读详细说明,请点击此处
本页面内容由AI基于全网用户讨论及市场动态提炼生成,仅供希财网用户作一般性的参考阅读使用,不构成投资建议。
本页面提及的观点不代表希财网官方立场,亦不代表本公司对其中任何行业或相关公司的判断:本页面如提及任何投资标的,亦仅基于一般举例和参考目的,不应被视为投资建议。
AI仍处于早期发展阶段,在技术上尚不成熟,且用户讨论具有UGC属性,本公司无法保证AI提炼生成内容完全真实准确。若涉及对你或其他相关方可能产生重大影响的情形,建议你采取合理必要措施对AI提炼、生成的内容进行核实,并咨询相关专业机构和专业人士,本页面内容不应成为你进一步作为或不作为的依据。
投资有风险,决策需谨慎。在任何情况下,本公司不对任何人因使用本页面的任何内容所导致的损失承担任何责任。
扫码体验舆情宝小程序 99%的用户都在用