AI కోడింగ్ అసిస్టెంట్లు కేవలం ఆటోకంప్లీట్ విడ్జెట్లుగా ఉండటం ఎప్పుడో ఆగిపోయింది. అవి మీ రిపోజిటరీలను ఇండెక్స్ చేస్తాయి, మీ ఎన్విరాన్మెంట్ వేరియబుల్స్ను చదువుతాయి, షెల్ కమాండ్లను సూచిస్తాయి మరియు మీ టెర్మినల్లో పరిష్కారాలను (fixes) సూచిస్తాయి. అవి మీ సోర్స్ కోడ్, మీ లోకల్ టోకెన్లు, మీ క్లౌడ్ CLI కాన్ఫిగరేషన్లు మరియు మీ SSH కీలతో ఒకే మెమరీ స్పేస్లో ఉంటాయి. ఆ సామీప్యం వాటిని మీ అటాక్ సర్ఫేస్లో ఒక ప్రత్యక్ష భాగంగా మారుస్తుంది, ఇది కేవలం సిద్ధాంతపరమైనది కాదు.
చాలా బృందాలు ఈ సాధనాలను తొందరపాటుతో స్వీకరించాయి. ఒక డెవలపర్ ఎక్స్టెన్షన్ను ఇన్స్టాల్ చేస్తారు, పర్సనల్ యాక్సెస్ టోకెన్తో అథెంటికేట్ చేస్తారు మరియు AI-జనరేటెడ్ సూచనలను అంగీకరించడం ప్రారంభిస్తారు. సెక్యూరిటీ రివ్యూలు చాలా అరుదుగా వీటికి అనుగుణంగా సాగుతాయి. Djinn Stealer మరియు ChocoPoC అనే రెండు ఇటీవలి బెదిరింపులు, ఆ అంతరం ఎందుకు ప్రమాదకరమో స్పష్టంగా చూపుతున్నాయి.
మీరు తనిఖీ చేయడం మర్చిపోయిన పొరుగువాడు
మీ అసిస్టెంట్ నిజంగా ఎక్కడ ఉంటుందో ఆలోచించండి. మీరు GitHub Copilot, Cursor, Continue లేదా ఏదైనా సారూప్య సాధనాన్ని ఉపయోగిస్తుంటే, దానికి మీ ఓపెన్ ఫైల్లు, మీ ప్రాజెక్ట్ నిర్మాణం మరియు కొన్నిసార్లు మీ మొత్తం లోకల్ ఫైల్ సిస్టమ్ను చదివే యాక్సెస్ ఉండే అవకాశం ఉంది. ఇది డిస్క్లోని ఊహించద
