Frères, je vais vous raconter ce que j'ai vu aujourd'hui, le cheval de Troie TrapDoor m'a vraiment glacé le sang


Ce n'est pas un cheval de Troie ordinaire, il est spécialement conçu pour les développeurs.
Il se déguise en outil de développement, vole directement la clé SSH, et votre fichier de portefeuille disparaît aussi.
Ce qui est encore plus terrible, c'est la troisième couche — il désactive directement votre assistant de codage AI.
Ensuite, lorsque vous demandez à l'IA de vous aider à écrire du code, il ajoute automatiquement une porte dérobée dans le code, envoyant vos identifiants d'authentification aux attaquants.
Vous pensez que c'est l'IA qui vous aide, mais en réalité, l'IA a été piratée, chaque ligne de code qu'elle écrit est un piège.
Comment vérifier ?
1️⃣ Vérifiez si vous avez installé des packages npm ou des projets GitHub provenant de sources inconnues
2️⃣ Vérifiez si le répertoire ~/.ssh/ contient des clés publiques inconnues
3️⃣ Si GitHub vous recommande des projets que vous ne connaissez pas — vérifiez-les avant d’installer
Frères, chaque fois que vous écrivez quelque chose, n'oubliez pas de vérifier régulièrement vos journaux de sécurité.
Ce n'est pas un événement à faible probabilité, c'est ce qui se passe en ce moment.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé