Copilot 及 Cursor 等 AI 编码助手新漏洞:通过规则文件注入恶意代码

2025年03月24日20:53:17 科技 1677

Copilot 及 Cursor 等 AI 编码助手新漏洞:通过规则文件注入恶意代码 - 天天要闻

近日,Pillar Security 的研究人员报告称,诸如 GitHub Copilot 和 Cursor 这类人工智能编码助手,可能会通过恶意规则配置文件的分发而被操控,从而生成包含后门程序、漏洞及其他安全问题的代码。

规则文件被人工智能编码代理用于在生成或编辑代码时指导其行为。例如,一个规则文件可能包含指令,让编码助手遵循特定的编码最佳实践、采用特定的格式,或者用特定的语言输出回复内容。

Pillar 的研究人员开发出了一种攻击技术,他们称之为“规则文件后门”。这种技术通过向规则文件中注入对人类用户不可见但人工智能代理可读的指令,将规则文件武器化。研究人员指出,像双向文本标记和零宽度连接符这类隐藏的 Unicode 字符,可被用于在用户界面以及 GitHub 的拉取请求中隐藏恶意指令。

规则配置通常在开发者社区中共享,并通过开源代码库进行分发,或者包含在项目模板里。因此,攻击者可以通过在论坛上分享恶意规则文件、在像 GitHub 这样的开源平台上发布该文件,或者通过向一个热门代码库发送拉取请求来注入恶意规则文件。一旦被篡改的规则文件被导入到 GitHub Copilot 或 Cursor 中,人工智能代理在协助受害者未来的编码项目时,就会读取并遵循攻击者的指令。

在 Pillar 展示的一个例子中,一个看似指示人工智能“遵循 HTML5 最佳实践”的规则文件包含了隐藏文本,这些隐藏文本中还有进一步的指令,要求在每个文件的末尾添加一个外部脚本。这个隐藏的提示还包括一段越狱代码,用于绕过潜在的安全检查,让人工智能确信添加该脚本对于保护项目安全是必要的,并且这是公司政策的一部分,此外还包含了指令,要求在对用户的任何回复中都不要提及添加了该脚本这件事。

Pillar 的研究人员发现,当被要求生成一个 HTML 页面时,GitHub Copilot 和 Cursor 都会遵循指令添加外部脚本,并且在这两个助手的自然语言回复中都没有提到添加了这个脚本。

研究人员称,“规则文件后门”还有可能被用于在生成的代码中引入安全漏洞,或者创建会泄露数据库凭证或 API 密钥等敏感信息的代码。

Pillar 在 2025 年 2 月向 Cursor 披露了这一漏洞利用情况,并在 2025 年 3 月向 GitHub 披露了相关情况。Cursor 表示,这个问题并非源于其平台的漏洞,管理风险是用户的责任。GitHub 也做出了类似回应,称用户有责任审查并接受由 Copilot 生成的代码和建议。

在 GitHub 2024 年“软件开发中的人工智能”调查中,约 97% 的受访者表示,他们在工作中及工作外都使用过生成式人工智能,这表明人工智能编码辅助在开发者中相当普遍。

Pillar 建议开发者审查他们使用的所有规则文件,检查是否存在诸如不可见的 Unicode 字符或不寻常格式等潜在的恶意注入情况,并像审查可执行代码一样严格审查人工智能配置文件。

研究人员表示,对于人工智能生成的代码也应该仔细审查,尤其是对于外部资源引用等意外添加的内容。自动化检测工具也有助于识别规则文件中的可疑内容,或者人工智能生成代码中存在被篡改的迹象。

参考链接:

https://www.scworld.com/news/how-ai-coding-assistants-could-be-compromised-via-rules-file

科技分类资讯推荐

康迈轮端主挂一体:安全、经济、高效 - 天天要闻

康迈轮端主挂一体:安全、经济、高效

在运输运营中车辆出勤率和维保成本至关重要当主车配备康迈免维护轮端而挂车轮端却仍需频繁进站保养时则会严重影响整车高效运营康迈开发了与主车轮端相同技术标准的挂车免维护轮端产品实现康迈轮端主挂一体化轴承游隙预调整技术赋能挂车康迈作为行业技术引领者将北美先进轮端油润滑
极狐汽车 3 月冲进前六,靠的是什么? - 天天要闻

极狐汽车 3 月冲进前六,靠的是什么?

在当下风云变幻的新能源汽车市场,每月的销量榜单都是各方关注的焦点。刚刚过去的 3 月,极狐汽车宛如一匹黑马,强势跻身销量排行榜前六,这一傲人成绩瞬间吸引了整个行业的目光。今天,就让我们一同深入探寻极狐汽车此次突破背后的制胜法宝。
一季度狂卖70万辆,吉利交出“满分答卷” - 天天要闻

一季度狂卖70万辆,吉利交出“满分答卷”

4月1日,吉利汽车集团公布了最新销量数据,2025年第一季度,吉利汽车累计销量达703,824辆,同比增长48%,超额完成全年销量目标的四分之一。其中,新能源车型(含吉利、领克、极氪)销量达339,200辆,同比增长135%,新能源占比提升至48%,展现出强劲
开启 “雷凤军” 时代,硬派新玩家的技术狂飙,郑州日产Z9开启预售 - 天天要闻

开启 “雷凤军” 时代,硬派新玩家的技术狂飙,郑州日产Z9开启预售

像雷军雷布斯那样用互联网思维造车,以生态圈模式卖车;像小鹏王凤英那样管理公司,激发团队;对标长城魏建军;开创郑州日产自己的“雷凤军”时代。在3月31日举办的郑州日产 Z9 预售发布会上,郑州日产执行副总经理毛力民这句话一出,不仅瞬间点燃了现场,更让我们看到了郑
探秘东风汽车博物馆:穿越汽车工业的时光隧道 - 天天要闻

探秘东风汽车博物馆:穿越汽车工业的时光隧道

3月26日,中部地区首座以汽车工业文化为主题的综合性博物馆——东风汽车博物馆正式在湖北十堰开馆。这座承载着中国汽车工业半个多世纪奋斗史的文化地标,在十堰市原第二汽车制造厂(下称“二汽”)历史厂区隆重启幕。它不仅是东风汽车发展历程的生动记录者,更是中国汽车工业崛
张若昀同款座驾登场!悦意 03 凭啥成爆款预定? - 天天要闻

张若昀同款座驾登场!悦意 03 凭啥成爆款预定?

最近汽车圈可是热闹非凡!3 月 27 日,在充满诗意与古韵的乌镇,一汽奔腾搞了个大动作,举办了一场盛大的 “为生活 添悦意” 一汽奔腾悦意之夜暨悦意 03 上市发布会在乌镇的古朴宁静与新能源汽车的科技感完美融合,为这场发布会增添了独特的魅力。​
逆势而扬,一汽丰田3月销售新车7万台,同比增长22.3% - 天天要闻

逆势而扬,一汽丰田3月销售新车7万台,同比增长22.3%

4月1日,一汽丰田率先公布了3月及一季度销量数据。3月,一汽丰田销售新车71,025台,同比增长22.3%;整个2025年一季度,累计销售新车172,461台,同比增长9.6%。这是继连续两年成为正增长主流合资车企之后,一汽丰田再次创造的新增长记录,续写了“合
把验收决定权真正交还用户手中,问界首开行业先河 - 天天要闻

把验收决定权真正交还用户手中,问界首开行业先河

用户对企业的价值是什么?坚持以用户为中心,如何才能做到实处?新能源汽车品牌能为用户带来哪些创新服务?随着问界M9 2025款先行者在工厂验收交付仪式的成功举办,这一系列问题都有了更直观的答案。在赛力斯超级工厂,问界首开行业先河,做出新的质量承诺:用户可以亲自参