Nove ferramentas de codificação de IA vulneráveis a ataque de botnet HalluSquatting
Os investigadores descobriram um novo ataque de injeção de prompts chamado HalluSquatting que afeta nove ferramentas populares de codificação de IA, incluindo Cursor, GitHub Copilot e Gemini CLI. O ataque explora a incapacidade dos grandes modelos de linguagem em distinguir entre instruções legítimas e maliciosas, combinada com a sua tendência para alucinar identificadores de recursos a partir de repositórios de código. Esta vulnerabilidade permite que adversários montem botnets massivas e reali
OliverGrant·07-08 07:15

