您现在的位置是:IT资讯 >>正文
新型“规则文件后门”攻击:黑客通过 AI 代码编辑器注入恶意代码
IT资讯85人已围观
简介网络安全研究人员近日披露了一种名为“规则文件后门”Rules File Backdoor)的新型供应链攻击方式,该攻击影响人工智能AI)驱动的代码编辑器,如GitHub Copilot和Cursor, ...
网络安全研究人员近日披露了一种名为“规则文件后门”(Rules File Backdoor)的新型新型供应链攻击方式 ,该攻击影响人工智能(AI)驱动的规则攻击代码编辑器 ,如GitHub Copilot和Cursor ,文件导致这些工具注入恶意代码。后门黑客

Pillar安全公司的通过联合创始人兼首席技术官Ziv Karliner在一份技术报告中表示:“这种攻击技术允许黑客通过向Cursor和GitHub Copilot使用的看似无害的配置文件中注入隐藏的恶意指令,悄无声息地破坏AI生成的代码代码 。源码下载”
Karliner补充道 :“通过利用隐藏的编辑Unicode字符和高级的规避技术,威胁行为者可以操控AI插入恶意代码,器注绕过典型的入恶代码审查。”这一攻击方式的意代独特之处在于 ,它允许恶意代码在项目中悄无声息地传播 ,新型从而构成供应链风险。规则攻击
攻击原理:利用规则文件操控AI行为
这种攻击的文件核心在于AI代理所使用的免费模板规则文件,这些文件用于指导AI的后门黑客行为,帮助用户定义最佳编码实践和项目架构。通过具体来说,攻击者通过在看似无害的规则文件中嵌入精心设计的提示,导致AI工具生成包含安全漏洞或后门的代码。
换言之 ,被植入恶意规则的香港云服务器规则文件会诱使AI生成有害代码。这可以通过使用零宽度连接符 、双向文本标记和其他不可见字符来隐藏恶意指令,并利用AI的自然语言处理能力通过语义模式生成有漏洞的代码,从而绕过模型的道德和安全约束。
影响范围:供应链风险的扩大在2024年2月底和3月的负责任披露后 ,Cursor和GitHub均表示 ,云计算用户有责任审查并接受工具生成的建议。Karliner指出:“‘规则文件后门’通过将AI武器化为攻击媒介,呈现出重大风险 ,这实际上将开发者最信任的助手变成了无意的帮凶 ,可能通过受感染的软件影响数百万最终用户 。”
他进一步解释道 :“一旦被植入恶意规则的规则文件被纳入项目仓库 ,它将影响所有团队成员未来的服务器租用代码生成会话。此外,恶意指令通常会在项目分叉后仍然存在,从而为供应链攻击提供了媒介,可能影响下游依赖项和最终用户 。”
这种新型攻击方式再次提醒我们 ,人工智能工具的安全性需要得到更严格的审查和保护 ,以防止其被恶意利用 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/740f499255.html
相关文章
WhatsApp 新骗局曝光,可劫持用户账户
IT资讯近日,CloudSEK 创始人 Rahul Sasi警告称,一个新的WhatsApp OTP 骗局正在被广泛利用,攻击者可以通过电话劫持用户的账户。整个攻击过程极为简单,攻击者打电话给用户,诱导他们拨 ...
【IT资讯】
阅读更多移动硬盘装机教程(轻松搭建个人移动工作站,助力工作无处不在)
IT资讯随着移动办公的普及,越来越多的人希望能够在外出办公时依然能够享受到高效的工作环境。而移动硬盘装机则成为了满足这一需求的重要方式。本篇文章将带您深入了解移动硬盘装机的整个过程,从购买到使用,为您打造一个 ...
【IT资讯】
阅读更多突破系统安全(绕过WindowsXP操作系统的安全措施,获取管理员权限的方法)
IT资讯在某些特定的情况下,可能需要绕过WindowsXP操作系统的安全措施,以获取管理员权限。本文将介绍一些常用的XP破解方法,帮助读者了解和应对系统安全问题。文章目录:1.概述XP破解的背景与原理-介绍X ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 携程 SOA 的 Service Mesh 架构落地
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 2022年数据中心虚拟化的主要趋势
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景) 源码库云服务器网站建设企业服务器b2b信息平台亿华云香港物理机