広場
最新
注目
ニュース
プロフィール
ポスト
Huoshan
2026-05-30 00:41:38
フォロー
みんな、今日見たものを話すよ、TrapDoorトロイの木馬は本当に背筋が寒くなるほど怖い
普通のトロイの木馬じゃなくて、開発者向けに特別に設計されたものだ。
それは開発ツールに偽装してインストールされ、SSHキーを直接盗み出し、ウォレットファイルも奪われる。
最も恐ろしいのは第三層——AIコーディングアシスタントを直接ハッキングすることだ。
その後、あなたがAIにコードを書かせると、自動的にバックドアを仕込み、認証情報を攻撃者に送る。
あなたはAIが助けてくれていると思っているかもしれないが、実はAIは既にハッキングされていて、書かせるコードの一行一行が罠だ。
どうやって確認する?
1️⃣ 自分が出所不明のnpmパッケージやGitHubプロジェクトをインストールしたことがあるか確認
2️⃣ ~/.ssh/ ディレクトリに見知らぬ公開鍵がないか調べる
3️⃣ GitHubから見知らぬプロジェクトを推奨された場合——まず詳細を確認してからインストール
みんな、コードを書いている最中も定期的に自分のセキュリティログを確認することを忘れずに。
これは偶然の出来事ではなく、今まさに起きていることだ。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
IntroducingGateStocks
12.73M 人気度
#
WinGoldBarsWithGrowthPoints
1.27M 人気度
#
IsraelStrikesIranBTCPlunges
51.89K 人気度
#
ArthurHayesSeesHYPEOvertakingSOL
18.23M 人気度
#
USIranNegotiationGame
9.58M 人気度
ピン留め
サイトマップ
みんな、今日見たものを話すよ、TrapDoorトロイの木馬は本当に背筋が寒くなるほど怖い
普通のトロイの木馬じゃなくて、開発者向けに特別に設計されたものだ。
それは開発ツールに偽装してインストールされ、SSHキーを直接盗み出し、ウォレットファイルも奪われる。
最も恐ろしいのは第三層——AIコーディングアシスタントを直接ハッキングすることだ。
その後、あなたがAIにコードを書かせると、自動的にバックドアを仕込み、認証情報を攻撃者に送る。
あなたはAIが助けてくれていると思っているかもしれないが、実はAIは既にハッキングされていて、書かせるコードの一行一行が罠だ。
どうやって確認する?
1️⃣ 自分が出所不明のnpmパッケージやGitHubプロジェクトをインストールしたことがあるか確認
2️⃣ ~/.ssh/ ディレクトリに見知らぬ公開鍵がないか調べる
3️⃣ GitHubから見知らぬプロジェクトを推奨された場合——まず詳細を確認してからインストール
みんな、コードを書いている最中も定期的に自分のセキュリティログを確認することを忘れずに。
これは偶然の出来事ではなく、今まさに起きていることだ。