Copilot 及 Cursor 等 AI 编码助手新漏洞:通过规则文件注入恶意代码

2025年03月24日20:53:17 科技 1677

Copilot 及 Cursor 等 AI 编码助手新漏洞:通过规则文件注入恶意代码 - 天天要闻

近日,Pillar Security 的研究人员报告称,诸如 GitHub Copilot 和 Cursor 这类人工智能编码助手,可能会通过恶意规则配置文件的分发而被操控,从而生成包含后门程序、漏洞及其他安全问题的代码。

规则文件被人工智能编码代理用于在生成或编辑代码时指导其行为。例如,一个规则文件可能包含指令,让编码助手遵循特定的编码最佳实践、采用特定的格式,或者用特定的语言输出回复内容。

Pillar 的研究人员开发出了一种攻击技术,他们称之为“规则文件后门”。这种技术通过向规则文件中注入对人类用户不可见但人工智能代理可读的指令,将规则文件武器化。研究人员指出,像双向文本标记和零宽度连接符这类隐藏的 Unicode 字符,可被用于在用户界面以及 GitHub 的拉取请求中隐藏恶意指令。

规则配置通常在开发者社区中共享,并通过开源代码库进行分发,或者包含在项目模板里。因此,攻击者可以通过在论坛上分享恶意规则文件、在像 GitHub 这样的开源平台上发布该文件,或者通过向一个热门代码库发送拉取请求来注入恶意规则文件。一旦被篡改的规则文件被导入到 GitHub Copilot 或 Cursor 中,人工智能代理在协助受害者未来的编码项目时,就会读取并遵循攻击者的指令。

在 Pillar 展示的一个例子中,一个看似指示人工智能“遵循 HTML5 最佳实践”的规则文件包含了隐藏文本,这些隐藏文本中还有进一步的指令,要求在每个文件的末尾添加一个外部脚本。这个隐藏的提示还包括一段越狱代码,用于绕过潜在的安全检查,让人工智能确信添加该脚本对于保护项目安全是必要的,并且这是公司政策的一部分,此外还包含了指令,要求在对用户的任何回复中都不要提及添加了该脚本这件事。

Pillar 的研究人员发现,当被要求生成一个 HTML 页面时,GitHub Copilot 和 Cursor 都会遵循指令添加外部脚本,并且在这两个助手的自然语言回复中都没有提到添加了这个脚本。

研究人员称,“规则文件后门”还有可能被用于在生成的代码中引入安全漏洞,或者创建会泄露数据库凭证或 API 密钥等敏感信息的代码。

Pillar 在 2025 年 2 月向 Cursor 披露了这一漏洞利用情况,并在 2025 年 3 月向 GitHub 披露了相关情况。Cursor 表示,这个问题并非源于其平台的漏洞,管理风险是用户的责任。GitHub 也做出了类似回应,称用户有责任审查并接受由 Copilot 生成的代码和建议。

在 GitHub 2024 年“软件开发中的人工智能”调查中,约 97% 的受访者表示,他们在工作中及工作外都使用过生成式人工智能,这表明人工智能编码辅助在开发者中相当普遍。

Pillar 建议开发者审查他们使用的所有规则文件,检查是否存在诸如不可见的 Unicode 字符或不寻常格式等潜在的恶意注入情况,并像审查可执行代码一样严格审查人工智能配置文件。

研究人员表示,对于人工智能生成的代码也应该仔细审查,尤其是对于外部资源引用等意外添加的内容。自动化检测工具也有助于识别规则文件中的可疑内容,或者人工智能生成代码中存在被篡改的迹象。

参考链接:

https://www.scworld.com/news/how-ai-coding-assistants-could-be-compromised-via-rules-file

科技分类资讯推荐

嘉宾商学吴婷:谷歌传 - 天天要闻

嘉宾商学吴婷:谷歌传

你知道全球最赚钱的科技公司是谁吗?不是英伟达,也不是苹果、微软,而是在AI大潮中看着有点落寞的谷歌。最近谷歌母公司Alphabet发布了2024年财报,营收3500亿美元,净利润1001.2亿美元,这也让它成为史上第一个净利润超千亿美元的科
华为 MateBook Pro 鸿蒙笔记本发布;小米发布会定档 5 月 22 日;比亚迪全新两三轮车电池曝光|Do早报 - 天天要闻

华为 MateBook Pro 鸿蒙笔记本发布;小米发布会定档 5 月 22 日;比亚迪全新两三轮车电池曝光|Do早报

Hello,大家早上好,又是元气满满的一天,先来浏览新鲜的早报吧~【华为 MateBook Pro 鸿蒙笔记本发布】华为 MateBook Pro 笔记本在 5 月 19 日的 nova 14 系列及鸿蒙电脑新品发布会上正式登场,其同样搭载 HarmonyOS 5。该产品售价 7999 元-10999 元,即日起启动预售,6 月 6 日正式开售。【华为 no
微软Build大会加速Windows向AI核心平台转型 - 天天要闻

微软Build大会加速Windows向AI核心平台转型

【环球网财经综合报道】美东时间5月19日周一,微软年度开发者大会Build会议拉开帷幕。会上,微软正以前所未有速度将Windows转变为AI智能体核心平台,通过原生支持MCP协议及推出Windows AI Foundry,为AI智能体自动化未来铺路。东方IC微软构想未来全球用户将借助AI代理完成从编码到操作系统等各类任务,期望打造“开放代理网...
15周年献礼之作 小米15S Pro首发玄戒O1处理器 - 天天要闻

15周年献礼之作 小米15S Pro首发玄戒O1处理器

小米官方宣布,全新旗舰小米15S Pro将首发搭载玄戒O1 3nm旗舰处理器,该机作为小米15周年献礼之作,定不负期待。小米玄戒O1芯片是一款旗舰级别的SoC芯片,采用3nm工艺制造,是目前最先进的制造工艺,内部集成了190亿晶体管。
5月20日,520,网络情人节,互联网如何发明新的节日传统? - 天天要闻

5月20日,520,网络情人节,互联网如何发明新的节日传统?

当数字从数学课本里跳出来,当键盘敲击声与玫瑰绽放声产生共鸣,你有没有想过,“520” 这个原本普通的数字组合,是如何在互联网浪潮中,摇身一变成为全民追捧的网络情人节?这场始于键盘敲击的浪漫实验,正在重塑我们表达爱意的方式,也悄然改变着这个时
全球首场AI共创发布会,即将解锁2025款eπ007新“智”生产力 - 天天要闻

全球首场AI共创发布会,即将解锁2025款eπ007新“智”生产力

当全球产业竞争锚定人工智能赛道,中国正以“AI+”战略重塑经济增长内核。早在2017年国务院便在《新一代人工智能发展规划》提出,人工智能是引领未来的战略性技术,是新一轮产业变革的核心驱动力。今年《政府工作报告》更是明确提及,要持续推进“人工智能+”行动,支持大模型广泛应用,大力发展智能网联新能源汽车、人工智...
中国十大科技金融与十大数字金融事件(2024)发布仪式暨恳谈会在普陀举行 - 天天要闻

中国十大科技金融与十大数字金融事件(2024)发布仪式暨恳谈会在普陀举行

5月18日,中国十大科技金融与十大数字金融事件(2024)发布仪式暨恳谈会在普陀举行。上海国有资本投资有限公司副董事长郑杨,安徽省国有金融资本投资管理有限公司党委委员、副总经理朱子出席。活动旨在搭建政府、企业、学术机构及公众的对话平台,推动行业生态健康发展,汇聚政府部门、行业协会、科技金融与数字金融企业、...