Nueve herramientas de codificación de IA vulnerables al ataque de botnet HalluSquatting
Investigadores han descubierto un nuevo ataque de inyección rápida de instrucciones llamado HalluSquatting que afecta a nueve populares herramientas de codificación de IA, incluyendo Cursor, GitHub Copilot y Gemini CLI. El ataque explota la incapacidad de los modelos de lenguaje grandes para distinguir entre instrucciones legítimas y maliciosas, combinada con su tendencia a alucinar identificadores de recursos de repositorios de código. Esta vulnerabilidad permite a los adversarios ensamblar bot
OliverGrant·07-08 07:15

