Copilot 及 Cursor 等 AI 編碼助手新漏洞:通過規則文件注入惡意代碼

2025年03月24日20:53:17 科技 1677

Copilot 及 Cursor 等 AI 編碼助手新漏洞:通過規則文件注入惡意代碼 - 天天要聞

近日,Pillar Security 的研究人員報告稱,諸如 GitHub Copilot 和 Cursor 這類人工智能編碼助手,可能會通過惡意規則配置文件的分發而被操控,從而生成包含後門程序、漏洞及其他安全問題的代碼。

規則文件被人工智能編碼代理用於在生成或編輯代碼時指導其行為。例如,一個規則文件可能包含指令,讓編碼助手遵循特定的編碼最佳實踐、採用特定的格式,或者用特定的語言輸出回復內容。

Pillar 的研究人員開發出了一種攻擊技術,他們稱之為“規則文件後門”。這種技術通過向規則文件中注入對人類用戶不可見但人工智能代理可讀的指令,將規則文件武器化。研究人員指出,像雙向文本標記和零寬度連接符這類隱藏的 Unicode 字符,可被用於在用戶界面以及 GitHub 的拉取請求中隱藏惡意指令。

規則配置通常在開發者社區中共享,並通過開源代碼庫進行分發,或者包含在項目模板里。因此,攻擊者可以通過在論壇上分享惡意規則文件、在像 GitHub 這樣的開源平台上發布該文件,或者通過向一個熱門代碼庫發送拉取請求來注入惡意規則文件。一旦被篡改的規則文件被導入到 GitHub Copilot 或 Cursor 中,人工智能代理在協助受害者未來的編碼項目時,就會讀取並遵循攻擊者的指令。

在 Pillar 展示的一個例子中,一個看似指示人工智能“遵循 HTML5 最佳實踐”的規則文件包含了隱藏文本,這些隱藏文本中還有進一步的指令,要求在每個文件的末尾添加一個外部腳本。這個隱藏的提示還包括一段越獄代碼,用於繞過潛在的安全檢查,讓人工智能確信添加該腳本對於保護項目安全是必要的,並且這是公司政策的一部分,此外還包含了指令,要求在對用戶的任何回復中都不要提及添加了該腳本這件事。

Pillar 的研究人員發現,當被要求生成一個 HTML 頁面時,GitHub Copilot 和 Cursor 都會遵循指令添加外部腳本,並且在這兩個助手的自然語言回復中都沒有提到添加了這個腳本。

研究人員稱,“規則文件後門”還有可能被用於在生成的代碼中引入安全漏洞,或者創建會泄露數據庫憑證或 API 密鑰等敏感信息的代碼。

Pillar 在 2025 年 2 月向 Cursor 披露了這一漏洞利用情況,並在 2025 年 3 月向 GitHub 披露了相關情況。Cursor 表示,這個問題並非源於其平台的漏洞,管理風險是用戶的責任。GitHub 也做出了類似回應,稱用戶有責任審查並接受由 Copilot 生成的代碼和建議。

在 GitHub 2024 年“軟件開發中的人工智能”調查中,約 97% 的受訪者表示,他們在工作中及工作外都使用過生成式人工智能,這表明人工智能編碼輔助在開發者中相當普遍。

Pillar 建議開發者審查他們使用的所有規則文件,檢查是否存在諸如不可見的 Unicode 字符或不尋常格式等潛在的惡意注入情況,並像審查可執行代碼一樣嚴格審查人工智能配置文件。

研究人員表示,對於人工智能生成的代碼也應該仔細審查,尤其是對於外部資源引用等意外添加的內容。自動化檢測工具也有助於識別規則文件中的可疑內容,或者人工智能生成代碼中存在被篡改的跡象。

參考鏈接:

https://www.scworld.com/news/how-ai-coding-assistants-could-be-compromised-via-rules-file

科技分類資訊推薦

悠悠有品登不上Steam,頁面打不開、加載失敗的解決方法 - 天天要聞

悠悠有品登不上Steam,頁面打不開、加載失敗的解決方法

悠悠有品是一個專註於Steam遊戲飾品,尤其是CS:GO道具的交易與租賃的線上平台,以“安全、便捷、高效”為核心理念,致力於滿足玩家對飾品購買、出售、短期體驗的多樣化需求,為玩家提供高效買賣服務,支持按類型、磨損度、價格等多維度篩選,並配備高清2D/3D檢視功能,確保玩家精準選購。而且在悠悠有品上,還創新性推出租...
索尼計劃提高 PS Plus 與 PS Store 盈利能力,具體方案暫未披露 - 天天要聞

索尼計劃提高 PS Plus 與 PS Store 盈利能力,具體方案暫未披露

IT之家 5 月 20 日消息,據外媒 Playstation Lifestyle 報道,索尼在上周舉行的公司戰略會議上表示將通過“個性化服務”與“定價優化”策略提升 PlayStation Plus 訂閱服務與 PS Store 商店的盈利能力,但未公布具體細節。具體而言,我們將通過個性化服務和定價優化,提升 PlayStation Plus 的營收與利潤
谷歌 AI 編程智能體 Jules 全球公測 - 天天要聞

谷歌 AI 編程智能體 Jules 全球公測

IT之家 5 月 20 日消息,谷歌 AI 編程智能體 Jules 邁入新開發階段,在 2024 年 12 月私人預覽後,最新開啟全球公測,任意擁有 Google 賬號的開發者現在都可以使用這款 AI 工具。IT之家援引官方介紹,Jules 並非簡單的代碼自動補全工具,它會在雲端啟動一個一次性虛擬機(Cloud VM),克隆目標代碼庫,制定詳細的多步驟計劃.
黃仁勛:沒有證據顯示英偉達將AI芯片違規轉運至中國! - 天天要聞

黃仁勛:沒有證據顯示英偉達將AI芯片違規轉運至中國!

5月20日消息,在COMPUTEX 2025展會期間,英偉達CEO黃仁勛在接受彭博社採訪時回應“英偉達將AI芯片違規轉運至中國的指控”稱,沒有任何證據顯示英偉達AI芯片有轉運問題,特別是Grace Blackwell 芯片。黃仁勛指出,各國政府機構都明白英偉達的AI芯片被禁止轉運到相關地區,目前也“沒有任何AI芯片被轉運的證據”。英偉達的客...
居然是個劉海屏 小米平板7 Ultra外觀曝光,搭載玄戒O1芯片 - 天天要聞

居然是個劉海屏 小米平板7 Ultra外觀曝光,搭載玄戒O1芯片

今日,小米正式宣布將於5月22日發布小米15S Pro和小米平板7 Ultra,同時首發搭載小米玄戒O1芯片。官方也首次公開了小米平板7 Ultra的正面外觀圖,標誌着這一款新品在設計上與以往的小米平板有了明顯不同。可以看到,新品的尺寸非常巨大,據爆料稱,該機搭載了14英寸的OLED屏幕,幾乎達到主流輕薄本的尺寸。 屏幕四邊框設計...
雷軍:小米3nm旗艦芯片,已開始大規模量產 - 天天要聞

雷軍:小米3nm旗艦芯片,已開始大規模量產

小米玄戒O1,小米自主研發設計的3nm旗艦芯片,已開始大規模量產。搭載小米玄戒o1兩款旗艦,將同時發布:高端旗艦手機小米15spro和 超高端OLED平板小米平板7ultra,體驗非常出色!(來源:@雷軍)更多精彩資訊請在應用市場下載“極目新聞”客戶端,未經授權請勿轉載,歡迎提供新聞線索,一經採納即付報酬。24小時報料熱線02...
小米玄戒O1已開始大規模量產,科創芯片ETF(588200)近3月新增規模居可比基金第一! - 天天要聞

小米玄戒O1已開始大規模量產,科創芯片ETF(588200)近3月新增規模居可比基金第一!

截至2025年5月20日 10:34,上證科創板芯片指數上漲0.35%,成分股翱捷科技上漲4.14%,樂鑫科技上漲3.36%,中科飛測上漲3.02%,格科微上漲1.71%,有研硅上漲1.43%。科創芯片ETF(588200)上漲0.33%。流動性方面,科創芯片ETF盤中換手1.56%,成交3.88億元。拉長時間看,截至5月19日,科創芯片ETF近1年日均成交
《數字中國建設2025年行動方案》印發,機器人指數ETF(159526)有望受益 - 天天要聞

《數字中國建設2025年行動方案》印發,機器人指數ETF(159526)有望受益

截至2025年5月20日 10:40,中證機器人指數上漲0.32%,成分股信邦智能20cm漲停,偉創電氣上漲5.47%,華東數控上漲3.48%,華昌達上漲3.41%,秦川機床上漲3.25%。機器人指數ETF(159526)上漲0.24%。流動性方面,機器人指數ETF盤中換手1.88%,成交1054.01萬元。拉長時間看,截至5月19日,機器人指數ETF近1周
雷軍官宣:小米自研3nm旗艦芯片玄戒O1已開始大規模量產!小米集團股價漲超3% - 天天要聞

雷軍官宣:小米自研3nm旗艦芯片玄戒O1已開始大規模量產!小米集團股價漲超3%

每經編輯:杜宇5月20日,小米集團董事長雷軍在微博發文稱,小米玄戒01,小米自主研發設計的3nm旗艦芯片,已開始大規模量產。圖片來源:雷軍微博5月19日,雷軍在微博發文稱,小米戰略新品發布會,定在5月22日晚7點。5月19日,小米集團創始人雷軍發布微博回顧小米“造芯”之旅,同時拋下一枚重磅炸彈:小米玄戒O1採用第二代3...
嘉賓商學吳婷:谷歌傳 - 天天要聞

嘉賓商學吳婷:谷歌傳

你知道全球最賺錢的科技公司是誰嗎?不是英偉達,也不是蘋果、微軟,而是在AI大潮中看着有點落寞的谷歌。最近谷歌母公司Alphabet發布了2024年財報,營收3500億美元,凈利潤1001.2億美元,這也讓它成為史上第一個凈利潤超千億美元的科