Coinbase unter Beschuss: CopyPasta-Virus greift KI-Tool an

Malware-Alarm

Coinbase unter Beschuss: CopyPasta-Virus greift KI-Tool an

Coinbase unter Beschuss: CopyPasta-Virus greift KI-Tool an

Die Krypto-Börse Coinbase steht vor einem neuen Sicherheitsproblem. Das bevorzugte KI-Coding-Tool Cursor ist von einem gefährlichen Virus befallen, der sich unbemerkt in Entwicklungssystemen ausbreiten kann. Cybersicherheitsexperten warnen vor massiven Auswirkungen.

  • Cursor-Tool von CopyPasta-Virus infiltriert
  • Coinbase-Entwickler nutzen betroffenes KI-System
  • Malware versteckt sich in Standard-Dateien
The virus is included in a markdown comment (L), which is hidden from the user-facing render (R)
Quelle: Hiddenlayer

Das Cybersicherheitsunternehmen HiddenLayer hat eine kritische Schwachstelle in Cursor entdeckt. Das KI-gestützte Programmier-Tool wird von Coinbase-Entwicklern bevorzugt eingesetzt. Die neue CopyPasta-Attacke kann versteckte Schadcodes in alltägliche Entwicklerdateien einschleusen.

Wie funktioniert der CopyPasta-Angriff?

Der Virus versteckt bösartige Anweisungen in LICENSE.txt und README.md-Dateien. Diese Prompt-Injektionen bleiben für Nutzer unsichtbar, da sie als Markdown-Kommentare getarnt sind.

HiddenLayer testete die Attacke erfolgreich an Cursor. Das infizierte System kopierte die Schadsoftware automatisch in neue Dateien. „Dieser Mechanismus könnte für weitaus schädlichere Resultate angepasst werden“, warnt die Sicherheitsfirma.

Neben Cursor sind auch die KI-Tools Windsurf, Kiro und Aider von der Sicherheitslücke betroffen. Die Malware kann Hintertüren installieren, sensible Daten stehlen oder kritische Systeme sabotieren.

Ledger Nano S Plus Ad
Anzeige

Coinbase CEO unter Kritik

Coinbase-Chef Brian Armstrong geriet zuletzt wegen seiner KI-Strategie in die Kritik. Der CEO gab bekannt, dass KI bereits 40 Prozent des Codes schreibt. Bis nächsten Monat soll dieser Anteil auf 50 Prozent steigen.

„Das ist eine riesige rote Flagge für jedes sicherheitskritische Unternehmen“, kritisierte Larry Lyu, Gründer der dezentralen Börse Dango. Auch Carnegie-Mellon-Professor Jonathan Aldrich bezeichnete Armstrongs Vorgehen als „verrückt“.

The percent of AI-created lines of code (LOC) across Coinbase shows its institutional dev team uses AI the least
Quelle: Coinbase

Armstrong feuerte KI-Verweigerer

Armstrong bestätigte kürzlich, dass er Entwickler entließ, die sich weigerten, KI-Tools zu nutzen. Nach dem Kauf von Cursor- und GitHub-Copilot-Lizenzen machte er deren Verwendung zur Pflicht.

Entwickler, die ohne triftigen Grund auf die Technologie verzichteten, wurden gefeuert. Armstrong räumte ein, dass sein „hartes Vorgehen“ nicht überall gut ankam.

Die Coinbase-Entwicklungsabteilung nutzt KI hauptsächlich für Benutzeroberflächen und weniger kritische Backend-Systeme. Komplexe Handelssysteme setzen die Technologie bislang zurückhaltender ein.

News

Quantenalarm Ethereum (ETH) zukunftssicher? Post-Quanten-Portal jetzt online
Ethereum (ETH) zukunftssicher? Post-Quanten-Portal jetzt online
Edelmetall-Rally Goldpreis steigt 4%: Iran-Friedenssignale beflügeln Markt
Goldpreis steigt 4%: Iran-Friedenssignale beflügeln Markt
Milliarden-Exit 602.421 HYPE verkauft: Whale kassiert $22,9 Mio. ein
602.421 HYPE verkauft: Whale kassiert $22,9 Mio. ein
Krypto-Comeback Angelrute verrät Drogen-Bitcoin: 500 BTC von Polizei gecrackt
Angelrute verrät Drogen-Bitcoin: 500 BTC von Polizei gecrackt
Warnung CZ persönlich: „Jeder, der ein Listing verspricht, ist ein Betrüger“
CZ persönlich: „Jeder, der ein Listing verspricht, ist ein Betrüger“
PoW-Krise

Ripple-CTO zweifelt: Ist Bitcoins Technik sein größtes Problem?

Ripple-CTO David Schwartz hat eine hitzige Debatte über Bitcoins Zukunftsfähigkeit entfacht. Der Technologieveteran behauptet, dass...

Ripple-CTO zweifelt: Ist Bitcoins Technik sein größtes Problem?
Insider-Alarm

Insider-Trading-Skandal: Kalshi zieht die Notbremse

Gleich zwei der größten Prediction-Market-Plattformen, Kalshi und Polymarket, haben am Montag neue Handelsverbote gegen Insider-Trading...

Insider-Trading-Skandal: Kalshi zieht die Notbremse
KI trifft Krypto

BitGo MCP-Server: KI-Zugang zur Krypto-Infrastruktur

BitGo Holdings Inc. (NYSE: BTGO) hat am Montag seinen neuen Model Context Protocol (MCP) Server...

BitGo MCP-Server: KI-Zugang zur Krypto-Infrastruktur
Infrastruktur-Boom

TRON DAO (TRX): 1 Mrd. $ für die Agentic Economy

TRON DAO hat seinen KI-Investitionsfonds von 100 Millionen auf 1 Milliarde US-Dollar ausgebaut. Das Kapital...

TRON DAO (TRX): 1 Mrd. $ für die Agentic Economy
Saylor im Visier

Asness: MicroStrategy-Strategie ist „schwachsinnig“

Hedgefonds-Legende Cliff Asness rechnet mit Bitcoin und MicroStrategy ab. Der AQR-Gründer und Milliardär liefert technische...

Asness: MicroStrategy-Strategie ist „schwachsinnig“