区块链安全公司 SlowMist 发布 IDE 安全警报,直指一个令人不安的攻击面:只需在恶意项目上点击“Open Folder”,系统级命令便可能悄无声息地执行。攻击不需要运行任何代码,仅仅打开文件夹这一动作就足以触发。Windows 和 macOS 系统均受影响,跨平台威胁已经扩散。
SlowMist 团队特别针对当下流行的 Vibe Coding 趋势发出警告。这类编程方式依赖 AI 辅助 IDE(如 Cursor),这些工具会自动扫描文件、加载任务、与项目设置交互。攻击者可以精心构造恶意项目文件夹,利用 IDE 的自动操作机制实施攻击——数据窃取、恶意软件植入,甚至直接盗取加密货币私钥。多名使用 AI 编码的开发者已经报告了真��损失,SlowMist 称这并非极端边缘案例。
为何“打开文件夹”即危险
主流开发 IDE 具备强大的自动功能:读取配置、执行扩展、设置环境。这些设计本意是节省开发者时间,但也给了攻击者可乘之机。恶意的脚本可以嵌入在项目配置文件或其他看似无害的文件中,一旦 IDE 自动解析或执行,破坏便已发生。用户可能完全没有意识到任何异常,直到私钥失窃或系统被远控。
与 MetaMask 钓鱼、Solana 签名攻击同一条线
SlowMist 指出,此次 IDE 安全警报不是孤立事件。近期 OKX Wallet 和 Phantom Wallet 也相继警告了 Solana 链上的签名钓鱼攻击——骗子诱骗用户签署看似无害的交易,实际却转移了用户对 Solana 账户的所有权。同样,针对 MetaMask 用户的钓鱼浪潮利用虚假的 2FA 警报,诱导用户在伪造网站输入私钥助记词。这些攻击的共同特征是:不依赖传统漏洞,而是利用用户对日常操作的信任。攻击者不再等待用户犯错,而是将陷阱设计进正常行为之中。
开发者防护措施
SlowMist 建议开发者将未知项目文件夹视为未知 U 盘:绝不直接打开未经验证的仓库。在虚拟机或沙箱环境中运行测试���使用 AI IDE 时加倍谨慎,确认来源可靠后再打开文件夹。养成“先验证后打开”的习惯,可能是当前最有效的防御手段。
《YMYL 免责声明》:本文仅供信息参考,不构成财务、投资或网络安全建议。

