弹了一晚上,本来这个技巧我们 @SlowMist_Team 准备过冬用的,不过在野利用有点多了。
玩 Vibe Coding 的,玩这些主流 IDE 的,一定要谨慎打开任何项目,比如 Open Folder 打开某个项目,打开就可能被系统命令执行,Windows/Mac 等都一样。尤其注意 Cursor,打开恶意构造的项目目录,直接中招,非常丝滑。
由于是在野利用,所以先发出来简单预警下,已经好几个 AI Coding 玩家中招。
cc @im23pds@SlowMist_Team
████████ Google ███ ███████████ would never ███████████ ████████ ████████ ████████ ████████ violate ████████ ████████ ████████ ████████ your ████████ privacy ██████