Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
%20(1).webp)
Kerentanan kode AI Checkpoint ditemukan
Generatived
19/8/25, 00.00
Check Point Research, divisi intelijen ancaman Check Point (Israel), mengumumkan penemuan kerentanan kritis pada alat pengkodean AI Cursor. Kerentanan ini mengeksploitasi Model Context Protocol (MCP) untuk mendapatkan akses diam-diam dan persisten ke lingkungan pengembang.
Penyerang dapat menambahkan konfigurasi MCP yang tampaknya tidak berbahaya ke repositori bersama dan menggantinya dengan muatan berbahaya setelah disetujui. Pengembang yang menggunakan Cursor IDE tanpa disadari berisiko terkena eksekusi kode berbahaya setiap kali mereka membuka sebuah proyek.
Masalah ini menunjukkan kelemahan model kepercayaan di lingkungan pengembangan berbasis AI, yang meningkatkan risiko tim dalam mengintegrasikan LLM dan otomatisasi ke dalam alur kerja mereka. Check Point merekomendasikan untuk memperlakukan berkas konfigurasi MCP sebagai permukaan serangan dan tidak mempercayai otomatisasi AI secara membabi buta.
Check Point menyatakan bahwa mereka telah melaporkan masalah ini kepada tim pengembangan Cursor secara bertanggung jawab dan perbaikannya telah dirilis. Keamanan toolchain AI sangat penting untuk penggunaan AI yang aman dalam pengembangan perangkat lunak. Pengembang dan organisasi didesak untuk bekerja sama dengan vendor guna mengatasi ancaman yang muncul.
Bagikan artikel ini:
Tin tức mới nhất
NVIDIA Membagikan Panduan Desain Perangkat Keras untuk LLM
14/7/26, 00.00
NVIDIA merilis panduan desain yang menguraikan praktik yang mempertimbangkan perangkat keras untuk model bahasa besar.
Microsoft Memperluas Copilot dengan Agen Layanan Penjualan
14/7/26, 00.00
Microsoft mengumumkan kemampuan AI berbasis agen baru untuk Microsoft 365 Copilot dan Dynamics 365, memperkenalkan Sales Agent dan Service Agent
NVIDIA Menyoroti Fitur Offloading Host JAX untuk Pelatihan LLM
14/7/26, 00.00
NVIDIA menjelaskan bagaimana host offloading di JAX dapat mengurangi tekanan memori bandwidth tinggi GPU selama pelatihan model bahasa yang besar.
Copyright © 2024 Generatived - All right Reserved.
Bagikan artikel ini:
Bagikan artikel ini:
Kategori
Berita
AI dan hukum/peraturan/masyarakat
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Berita terkini
NVIDIA Membagikan Panduan Desain Perangkat Keras untuk LLM
14/7/26, 00.00
NVIDIA merilis panduan desain yang menguraikan praktik yang mempertimbangkan perangkat keras untuk model bahasa besar.
Microsoft Memperluas Copilot dengan Agen Layanan Penjualan
14/7/26, 00.00
Microsoft mengumumkan kemampuan AI berbasis agen baru untuk Microsoft 365 Copilot dan Dynamics 365, memperkenalkan Sales Agent dan Service Agent
NVIDIA Menyoroti Fitur Offloading Host JAX untuk Pelatihan LLM
14/7/26, 00.00
NVIDIA menjelaskan bagaimana host offloading di JAX dapat mengurangi tekanan memori bandwidth tinggi GPU selama pelatihan model bahasa yang besar.






