Các sàn giao dịch không rõ nguồn gốc thật sự không đáng tin cậy, đội ngũ an ninh của chúng tôi @SlowMist_Team đã phát hiện hai lỗ hổng nghiêm trọng của các sàn giao dịch (trực tiếp ảnh hưởng đến an toàn tài sản), không thể liên lạc được với ai, công khai cũng không có phản hồi.
Phải làm sao? Để yên vậy sao?
Bây giờ khi sử dụng AI IDE để hỗ trợ phân tích an ninh hoặc lập trình Spec/Vibe, mỗi lần thực hiện lệnh và yêu cầu tôi xác nhận, tôi đều xem xét rất cẩn thận, giống như khi ví tiền mỗi lần hiện lên hộp thoại xác nhận chữ ký, tôi đều xem xét rất kỹ... Điều này thật sự phải cẩn thận, một chút sơ suất có thể dẫn đến lệnh độc hại... có thể bị vượt qua 😅 (sử dụng đã không ít...
Tất nhiên, tôi cũng đã thực hiện một biện pháp cách ly, những hành vi thường xuyên chạy bên bờ sông, tôi sẽ cố gắng thực hiện trên máy tính độc lập.
Lời khuyên an ninh này dành cho tất cả những ai thường xuyên chạy bên bờ sông. Trước khi bạn bị AI hạ gục, bạn có khả năng cao hơn bị những kẻ xấu của con người hạ gục trước.