Saudara-saudara, ceritakan sesuatu yang saya lihat hari ini, Trojan TrapDoor benar-benar membuat saya merinding di belakang


Bukan trojan biasa, ini dirancang khusus untuk pengembang.
Ini akan menyamar sebagai alat pengembangan saat diinstal, langsung mencuri kunci SSH Anda, bahkan file dompet juga hilang.
Yang paling hebat adalah lapisan ketiga—ini langsung mematikan asisten pengkodean AI Anda.
Setelah itu, saat Anda meminta AI untuk menulis kode, AI akan otomatis menambahkan backdoor ke dalam kode, mengirim kredensial otentikasi Anda ke penyerang.
Anda pikir AI membantu Anda, padahal AI sudah diretas, setiap baris kode yang ditulisnya adalah jebakan.
Bagaimana cara memeriksa?
1️⃣ Periksa apakah Anda pernah menginstal paket npm atau proyek GitHub yang sumbernya tidak dikenal
2️⃣ Periksa apakah ada kunci publik asing di direktori ~/.ssh/
3️⃣ Jika GitHub merekomendasikan proyek yang tidak Anda kenal—periksa dulu sebelum menginstalnya
Saudara-saudara, setiap kali menulis sesuatu, ingatlah untuk secara berkala memeriksa log keamanan Anda.
Ini bukan kejadian dengan probabilitas kecil, ini adalah hal yang sedang terjadi.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan