Một nghiên cứu bảo mật kéo dài hơn sáu tháng vừa công bố một lỗ hổng mới mang tính bước ngoặt, có tên “IDEsaster”, ảnh hưởng đến hầu hết mọi môi trường phát triển tích hợp (IDE) hỗ trợ AI hiện nay. Chuỗi tấn công này khai thác các tính năng nền tảng của IDE để đánh cắp dữ liệu và thực thi mã từ...
bảomật cho ai
bảomật công cụ lập trình
bảomậtide
cve ide ai
lỗ hổng github copilot
lỗ hổng idesaster
lỗ hổng visual studio code
tấn công ide ai
tấn công json schema
tấn công thực thi mã từ xa
Một lỗ hổng nghiêm trọng cho phép kẻ tấn công chèn mã độc trực tiếp vào trình duyệt nhúng của Cursor thông qua máy chủ MCP bị xâm phạm. Khác với VS Code, Cursor không có cơ chế xác minh tính toàn vẹn cho các tính năng độc quyền, khiến nó trở thành mục tiêu dễ bị giả mạo. Cuộc tấn công được kích...
ai ide security
bảomậtidebảomật nhà phát triển
cảnh báo an ninh mạng
giả mạo giao diện
lỗ hổng cursor
mã độc javascript
rủi ro chuỗi cung ứng
tấn công mcp
tiêm mã html