Copilot 及 Cursor 等 AI 编码助手新漏洞:通过规则文件注入恶意代码

2025年03月24日20:53:17 科技 1677

Copilot 及 Cursor 等 AI 编码助手新漏洞:通过规则文件注入恶意代码 - 天天要闻

近日,Pillar Security 的研究人员报告称,诸如 GitHub Copilot 和 Cursor 这类人工智能编码助手,可能会通过恶意规则配置文件的分发而被操控,从而生成包含后门程序、漏洞及其他安全问题的代码。

规则文件被人工智能编码代理用于在生成或编辑代码时指导其行为。例如,一个规则文件可能包含指令,让编码助手遵循特定的编码最佳实践、采用特定的格式,或者用特定的语言输出回复内容。

Pillar 的研究人员开发出了一种攻击技术,他们称之为“规则文件后门”。这种技术通过向规则文件中注入对人类用户不可见但人工智能代理可读的指令,将规则文件武器化。研究人员指出,像双向文本标记和零宽度连接符这类隐藏的 Unicode 字符,可被用于在用户界面以及 GitHub 的拉取请求中隐藏恶意指令。

规则配置通常在开发者社区中共享,并通过开源代码库进行分发,或者包含在项目模板里。因此,攻击者可以通过在论坛上分享恶意规则文件、在像 GitHub 这样的开源平台上发布该文件,或者通过向一个热门代码库发送拉取请求来注入恶意规则文件。一旦被篡改的规则文件被导入到 GitHub Copilot 或 Cursor 中,人工智能代理在协助受害者未来的编码项目时,就会读取并遵循攻击者的指令。

在 Pillar 展示的一个例子中,一个看似指示人工智能“遵循 HTML5 最佳实践”的规则文件包含了隐藏文本,这些隐藏文本中还有进一步的指令,要求在每个文件的末尾添加一个外部脚本。这个隐藏的提示还包括一段越狱代码,用于绕过潜在的安全检查,让人工智能确信添加该脚本对于保护项目安全是必要的,并且这是公司政策的一部分,此外还包含了指令,要求在对用户的任何回复中都不要提及添加了该脚本这件事。

Pillar 的研究人员发现,当被要求生成一个 HTML 页面时,GitHub Copilot 和 Cursor 都会遵循指令添加外部脚本,并且在这两个助手的自然语言回复中都没有提到添加了这个脚本。

研究人员称,“规则文件后门”还有可能被用于在生成的代码中引入安全漏洞,或者创建会泄露数据库凭证或 API 密钥等敏感信息的代码。

Pillar 在 2025 年 2 月向 Cursor 披露了这一漏洞利用情况,并在 2025 年 3 月向 GitHub 披露了相关情况。Cursor 表示,这个问题并非源于其平台的漏洞,管理风险是用户的责任。GitHub 也做出了类似回应,称用户有责任审查并接受由 Copilot 生成的代码和建议。

在 GitHub 2024 年“软件开发中的人工智能”调查中,约 97% 的受访者表示,他们在工作中及工作外都使用过生成式人工智能,这表明人工智能编码辅助在开发者中相当普遍。

Pillar 建议开发者审查他们使用的所有规则文件,检查是否存在诸如不可见的 Unicode 字符或不寻常格式等潜在的恶意注入情况,并像审查可执行代码一样严格审查人工智能配置文件。

研究人员表示,对于人工智能生成的代码也应该仔细审查,尤其是对于外部资源引用等意外添加的内容。自动化检测工具也有助于识别规则文件中的可疑内容,或者人工智能生成代码中存在被篡改的迹象。

参考链接:

https://www.scworld.com/news/how-ai-coding-assistants-could-be-compromised-via-rules-file

科技分类资讯推荐

悠悠有品登不上Steam,页面打不开、加载失败的解决方法 - 天天要闻

悠悠有品登不上Steam,页面打不开、加载失败的解决方法

悠悠有品是一个专注于Steam游戏饰品,尤其是CS:GO道具的交易与租赁的线上平台,以“安全、便捷、高效”为核心理念,致力于满足玩家对饰品购买、出售、短期体验的多样化需求,为玩家提供高效买卖服务,支持按类型、磨损度、价格等多维度筛选,并配备高清2D/3D检视功能,确保玩家精准选购。而且在悠悠有品上,还创新性推出租...
索尼计划提高 PS Plus 与 PS Store 盈利能力,具体方案暂未披露 - 天天要闻

索尼计划提高 PS Plus 与 PS Store 盈利能力,具体方案暂未披露

IT之家 5 月 20 日消息,据外媒 Playstation Lifestyle 报道,索尼在上周举行的公司战略会议上表示将通过“个性化服务”与“定价优化”策略提升 PlayStation Plus 订阅服务与 PS Store 商店的盈利能力,但未公布具体细节。具体而言,我们将通过个性化服务和定价优化,提升 PlayStation Plus 的营收与利润
谷歌 AI 编程智能体 Jules 全球公测 - 天天要闻

谷歌 AI 编程智能体 Jules 全球公测

IT之家 5 月 20 日消息,谷歌 AI 编程智能体 Jules 迈入新开发阶段,在 2024 年 12 月私人预览后,最新开启全球公测,任意拥有 Google 账号的开发者现在都可以使用这款 AI 工具。IT之家援引官方介绍,Jules 并非简单的代码自动补全工具,它会在云端启动一个一次性虚拟机(Cloud VM),克隆目标代码库,制定详细的多步骤计划.
黄仁勋:没有证据显示英伟达将AI芯片违规转运至中国! - 天天要闻

黄仁勋:没有证据显示英伟达将AI芯片违规转运至中国!

5月20日消息,在COMPUTEX 2025展会期间,英伟达CEO黄仁勋在接受彭博社采访时回应“英伟达将AI芯片违规转运至中国的指控”称,没有任何证据显示英伟达AI芯片有转运问题,特别是Grace Blackwell 芯片。黄仁勋指出,各国政府机构都明白英伟达的AI芯片被禁止转运到相关地区,目前也“没有任何AI芯片被转运的证据”。英伟达的客...
居然是个刘海屏 小米平板7 Ultra外观曝光,搭载玄戒O1芯片 - 天天要闻

居然是个刘海屏 小米平板7 Ultra外观曝光,搭载玄戒O1芯片

今日,小米正式宣布将于5月22日发布小米15S Pro和小米平板7 Ultra,同时首发搭载小米玄戒O1芯片。官方也首次公开了小米平板7 Ultra的正面外观图,标志着这一款新品在设计上与以往的小米平板有了明显不同。可以看到,新品的尺寸非常巨大,据爆料称,该机搭载了14英寸的OLED屏幕,几乎达到主流轻薄本的尺寸。 屏幕四边框设计...
雷军:小米3nm旗舰芯片,已开始大规模量产 - 天天要闻

雷军:小米3nm旗舰芯片,已开始大规模量产

小米玄戒O1,小米自主研发设计的3nm旗舰芯片,已开始大规模量产。搭载小米玄戒o1两款旗舰,将同时发布:高端旗舰手机小米15spro和 超高端OLED平板小米平板7ultra,体验非常出色!(来源:@雷军)更多精彩资讯请在应用市场下载“极目新闻”客户端,未经授权请勿转载,欢迎提供新闻线索,一经采纳即付报酬。24小时报料热线02...
小米玄戒O1已开始大规模量产,科创芯片ETF(588200)近3月新增规模居可比基金第一! - 天天要闻

小米玄戒O1已开始大规模量产,科创芯片ETF(588200)近3月新增规模居可比基金第一!

截至2025年5月20日 10:34,上证科创板芯片指数上涨0.35%,成分股翱捷科技上涨4.14%,乐鑫科技上涨3.36%,中科飞测上涨3.02%,格科微上涨1.71%,有研硅上涨1.43%。科创芯片ETF(588200)上涨0.33%。流动性方面,科创芯片ETF盘中换手1.56%,成交3.88亿元。拉长时间看,截至5月19日,科创芯片ETF近1年日均成交
《数字中国建设2025年行动方案》印发,机器人指数ETF(159526)有望受益 - 天天要闻

《数字中国建设2025年行动方案》印发,机器人指数ETF(159526)有望受益

截至2025年5月20日 10:40,中证机器人指数上涨0.32%,成分股信邦智能20cm涨停,伟创电气上涨5.47%,华东数控上涨3.48%,华昌达上涨3.41%,秦川机床上涨3.25%。机器人指数ETF(159526)上涨0.24%。流动性方面,机器人指数ETF盘中换手1.88%,成交1054.01万元。拉长时间看,截至5月19日,机器人指数ETF近1周
雷军官宣:小米自研3nm旗舰芯片玄戒O1已开始大规模量产!小米集团股价涨超3% - 天天要闻

雷军官宣:小米自研3nm旗舰芯片玄戒O1已开始大规模量产!小米集团股价涨超3%

每经编辑:杜宇5月20日,小米集团董事长雷军在微博发文称,小米玄戒01,小米自主研发设计的3nm旗舰芯片,已开始大规模量产。图片来源:雷军微博5月19日,雷军在微博发文称,小米战略新品发布会,定在5月22日晚7点。5月19日,小米集团创始人雷军发布微博回顾小米“造芯”之旅,同时抛下一枚重磅炸弹:小米玄戒O1采用第二代3...
嘉宾商学吴婷:谷歌传 - 天天要闻

嘉宾商学吴婷:谷歌传

你知道全球最赚钱的科技公司是谁吗?不是英伟达,也不是苹果、微软,而是在AI大潮中看着有点落寞的谷歌。最近谷歌母公司Alphabet发布了2024年财报,营收3500亿美元,净利润1001.2亿美元,这也让它成为史上第一个净利润超千亿美元的科