Anh em, kể một chuyện hôm nay tôi thấy, Trojan TrapDoor thật sự khiến tôi rùng mình sau lưng


Không phải là phần mềm Trojan bình thường, mà là dành riêng cho các nhà phát triển.
Nó sẽ giả dạng thành công cụ phát triển để cài đặt, lấy luôn khóa SSH của bạn, cả tệp ví cũng mất luôn.
Điều đáng sợ nhất là lớp thứ ba — nó trực tiếp xóa bỏ AI trợ lý lập trình của bạn.
Sau đó bạn yêu cầu AI giúp viết mã, nó sẽ tự động thêm backdoor vào mã, gửi thông tin xác thực của bạn cho kẻ tấn công.
Bạn nghĩ là AI đang giúp bạn, thực ra AI đã bị xâm nhập, mỗi dòng mã nó giúp bạn viết đều là bẫy.
Làm thế nào để kiểm tra?
1️⃣ Xem xem bạn có cài đặt package npm hoặc dự án GitHub nguồn không rõ nguồn gốc không
2️⃣ Kiểm tra thư mục ~/.ssh/ có khóa công khai lạ không
3️⃣ Nếu GitHub đề xuất cho bạn dự án bạn không quen biết — hãy kiểm tra rõ ràng trước khi cài đặt
Anh em, mỗi lần viết code, nhớ kiểm tra nhật ký an ninh của mình định kỳ.
Đây không phải là sự kiện có xác suất thấp, mà là chuyện đang xảy ra.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim