Badacze bezpieczeństwa odkryli krytyczne podatności w popularnych asystentach kodowania opartych na sztucznej inteligencji.
Czym są ataki prompt injection na narzędzia deweloperskie?
Prompt injection to technika, w której złośliwe dane wejściowe manipulują modelem językowym (LLM) tak, aby wykonał niepożądane działania.
W przypadku asystentów kodowania, takich jak Cursor IDE czy Claude Code, atakujący mogą wykorzystać tę lukę do przejęcia kontroli nad środowiskiem programistycznym.