Gate 广场“新星计划”正式上线!
开启加密创作之旅,瓜分月度 $10,000 奖励!
参与资格:从未在 Gate 广场发帖,或连续 7 天未发帖的创作者
立即报名:https://www.gate.com/questionnaire/7396
您将获得:
💰 1,000 USDT 月度创作奖池 + 首帖 $50 仓位体验券
🔥 半月度「爆款王」:Gate 50U 精美周边
⭐ 月度前 10「新星英雄榜」+ 粉丝达标榜单 + 精选帖曝光扶持
加入 Gate 广场,赢奖励 ,拿流量,建立个人影响力!
详情:https://www.gate.com/announcements/article/49672
AI助手工具爆出远程代码执行漏洞,官方紧急修复建议立即升级
【链文】安全研究员近日披露了某AI助手维护的版本控制工具存在三个严重安全漏洞。这些漏洞编号分别为CVE-2025-68143、CVE-2025-68144和CVE-2025-68145,可被黑客利用执行路径穿越、参数注入,甚至实现远程代码执行。
最关键的是,这类漏洞可通过提示注入被激活。换句话说,攻击者只需让AI助手读取包含恶意内容的信息,就能触发整个攻击链——这对使用AI工具的开发者和企业构成了真实威胁。
好消息是,官方已在2025年9月和12月的版本更新中修复了这些问题。具体措施包括移除了存在风险的git初始化工具,以及增强了路径校验机制。安全团队强烈建议所有用户立即更新到最新版本,别拖延。