SlowMist cảnh báo rủi ro bảo mật khi mở dự án code lạ trên IDE

Updated: 08/01/2026 at 10:10

SlowMist phát đi cảnh báo an ninh, khuyến nghị lập trình viên thận trọng khi thực hiện “Vibe Coding” hoặc sử dụng các IDE phổ biến. Theo SlowMist, chỉ cần thao tác “Open Folder” với một dự án cũng có thể kích hoạt việc thực thi lệnh hệ thống trên cả Windows và macOS.

Đáng chú ý, người dùng Cursor được cho là có mức độ rủi ro cao hơn, khi việc mở một thư mục dự án được thiết kế độc hại có thể khiến hệ thống bị xâm nhập ngay lập tức. SlowMist cho biết đã có nhiều người dùng AI coding bị ảnh hưởng và khuyến cáo các nhà phát triển tuyệt đối không mở những dự án không rõ nguồn gốc.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Optimism Foundation đề xuất triển khai chương trình mua lại token nhằm gắn kết giá trị OP với sự tăng trưởng của Superchain — mạng lưới Layer 2 Ethereum lớn nhất được xây dựng trên bộ công nghệ Optimism, bao gồm các blockchain như OP Mainnet, Base, Unichain, Worldchain và... ...

Giá Solana (SOL) ghi nhận mức tăng gần 10% trong bảy ngày qua, sau đó xuất hiện một đợt điều chỉnh nhẹ nhưng cấu trúc giá hàng tuần vẫn giữ được sự ổn định. Điều đáng chú ý ở diễn biến này không nằm ở mức độ tăng trưởng, mà... ...

Tổng thống Donald Trump cho biết ông không có kế hoạch ân xá cho cựu CEO FTX Sam Bankman-Fried, bất chấp việc nhân vật này đang tìm kiếm sự khoan hồng từ Nhà Trắng, theo tiết lộ với The New York Times. Trong cuộc phỏng vấn kéo dài hai giờ,... ...

Giá Curve DAO (CRV) đang nỗ lực chinh phục ngưỡng kháng cự quan trọng tại 0,433 USD trong phiên giao dịch ngày thứ Sáu, sau khi ghi nhận cú bứt phá tăng giá ấn tượng vào tuần trước. Các dữ liệu on-chain phát đi tín hiệu tích cực khi tâm... ...

Ngày 9/1, Zcash (ZEC) chứng kiến mức giảm mạnh nhất trong số các tài sản kỹ thuật số hàng đầu, mất khoảng 20% giá trị, chịu tác động từ sự kết hợp giữa xung đột quản trị và làn sóng bán tháo do đòn bẩy. Theo dữ liệu từ CoinPhotn,... ...

Bitcoin (BTC) đã trượt xuống ngưỡng 90.000 USD trong phiên giao dịch ngày thứ Sáu, sau nỗ lực bất thành nhằm chinh phục vùng kháng cự then chốt hồi đầu tuần. Áp lực giảm giá ngày càng gia tăng khi dòng tiền từ các tổ chức có dấu hiệu suy... ...

Sau màn khởi đầu mạnh mẽ trong năm 2026, Ethereum (ETH) hiện đang chịu áp lực giảm giá rõ rệt, với mức giảm gần 3% trong 24 giờ qua. Trong bối cảnh này, một chuyên gia phân tích đã chỉ ra tín hiệu giảm giá quan trọng mà Ethereum cần... ...

The New York Times gần đây đưa tin rằng Venezuela đã trở thành “quốc gia đầu tiên quản lý một phần lớn tài chính của mình bằng crypto”. Nhưng điều này không xuất phát từ lựa chọn tự nguyện. Khoảng một nửa nguồn thu của Venezuela đến từ xuất khẩu... ...

Giao thức Truebit vừa thông báo về một sự cố an ninh nghiêm trọng, liên quan đến một hoặc nhiều đối tượng độc hại, khiến số Ether trị giá khoảng 26 triệu USD bị thất thoát thông qua địa chỉ hợp đồng thông minh. Trong thông báo đăng tải trên... ...

Thị trường tiền điện tử cần vượt qua ba “cột mốc” quan trọng để có thể thiết lập những đỉnh cao mới trong năm 2026, trong đó nổi bật là việc Thượng viện Hoa Kỳ thông qua dự luật tiền điện tử được mong đợi từ lâu, theo nhận định... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode