标签:凭证窃取
三层防御仍然不够,一条PR标题就能偷走你的API密钥:AI Agent安全裂痕再现
独立安全研究员联合高校团队发现三大主流 AI 编程代理存在共性安全漏洞。这种被命名为「评论与控制」的模式允许攻击者通过提交代码评论或隐藏注释劫持代理。...
3200+ Cursor 用户被恶意“劫持”!贪图“便宜API”却惨遭收割, AI 开发者们要小心了
近日,网络安全研究人员发现了三个恶意的 npm 软件包,这些软件包针对的是苹果 macOS 系统上流行的 AI 驱动源代码编辑器 Cursor。这些软件包的总下载量已超过...



