記事へのコメント75

    • 注目コメント
    • 新着コメント
    rx7
    目に見えない制御文字があるかも、という話。なるほど。

    その他
    maraigue
    StackOverflowなどでコード例を貼る人が、「見た目では問題ないが、コピペすると悪意のあるコードとなる」という攻撃ができるという話。これは危ないなあ…

    その他
    k-takahashi
    『コンパイラは、一部の目に見えない文字をサポートしているため、アプリケーションをコンパイルしたときに、IDEで人間が見るコードとは異なる内容に解釈してしまう』

    その他
    UDONCHAN
    セキュリティの話

    その他
    babydaemons
    コピペコーディング、怖い怖い

    その他
    nilab
    「人間には見えない文字を織り交ぜることによって、一見問題ないコードが実は脆弱になってしまう」

    その他
    progrhyme
    目に見えない制御文字とか入ってたらヤバい

    その他
    rizenback000
    VSCodeさまさまやで

    その他
    hoppie
    多分Rustが11月に対応してたやつと同じ攻撃 https://blog.rust-lang.org/2021/11/01/cve-2021-42574.html

    その他
    sonots
    意識高い話かと思ったらセキュリティの話だった

    その他
    golden_eggg
    記事の「コメント欄」でも言及されてるけど、VSCodeならGremlinsは入れておくべきだと思う

    その他
    MonMonMon
    制御文字が埋め込まれている場合にコピペで気付けないという話

    その他
    mkusunok
    そのうち検索コピペの流れがAIによるコード補完に置き換えられたりするんだろうか?そして辞書汚染が深刻な問題となって学習対象コードの前処理が重要に

    その他
    tkmkg8m
    自分のVimでは普通に制御文字が表示されたけど、環境によってはVim/Neovimで表示されないこともあるらしい。VS Codeは大丈夫らしい。みんな自分が使ってるエディタが問題ないか確認しといたほうがよさそう。

    その他
    rin51
    制御文字を利用した攻撃だと...

    その他
    yoshitsugumi
    このコードをコピペしたら制御文字が埋め込まれていたり…

    その他
    yuki_2021
    StackOverflowには制御文字を埋め込めてしまいセキュリティ的な問題が発生してるらしい。

    その他
    klim0824
    "目に見えない制御文字を使うことで、見た目のソースコードと実行されるソースコードを違うものにしてしまう"

    その他
    koogawa
    “目に見えない制御文字を使うことで、見た目のソースコードと実行されるソースコードを違うものにしてしまうということです”

    その他
    momonga_dash
    オモロ

    その他
    hatest
    だいぶ前にもはてなのユーザー名に制御文字いれて遊んでたな。

    その他
    Cherenkov
    制御文字

    その他
    topiyama
    コード表示タグ部分コピーすると非表示制御コードも付いてくるのか

    その他
    uyotrace
    これは SO がなんとかする問題だと思うが、そもそも SO の投稿は CC 4.0 BY-SA でライセンスされているので何も考えずにコードだけコピペすると著作権侵害になる

    その他
    kobito19
    (本文中にもあるけど) Stack Overflow 関係ないな。 SO はモデレーション機能有るだけまだましちゃうか

    その他
    ext3
    Qiitaからのコピペも止めよう

    その他
    greenbow
    なるほど。制御文字で方向を変えてコメントの開始位置をごまかすのか。 / 論文のサンプルコードだけ読んだけど面白い https://arxiv.org/pdf/2111.00169.pdf

    その他
    choota
    メモ帳含めローカル環境のエディタは制御文字を表示してくれたが、ブラウザ上で開くエディタだと非表示なものがあるため大変危険。 AWSLambdaのエディタは表示、GitHubのREADMEのエディタは非表示だった。

    その他
    gabari
    SJISの恐怖再びっで感じだな

    その他
    irh_nishi
    これは怖い。自分はコピペしないけど誰かがやるかもしれん。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita

    Original article:https://dev.to/dotnetsafer/rip-copy-and-paste-from-stackoverflow-trojan-source-s...

    ブックマークしたユーザー

    • s_ryuuki2022/10/27 s_ryuuki
    • shigeo-t2022/10/27 shigeo-t
    • rx72022/10/27 rx7
    • techtech05212022/10/02 techtech0521
    • hondams2022/09/25 hondams
    • ShionAmasato2022/07/22 ShionAmasato
    • machupicchubeta2022/05/05 machupicchubeta
    • araki_k2022/03/08 araki_k
    • tk41682022/01/31 tk4168
    • hbKOT2022/01/12 hbKOT
    • kenyuy2022/01/09 kenyuy
    • lanius2022/01/08 lanius
    • mhag2022/01/06 mhag
    • tg30yen2022/01/06 tg30yen
    • okyawa2022/01/06 okyawa
    • maraigue2022/01/05 maraigue
    • k-takahashi2022/01/05 k-takahashi
    • hitotakuchan2022/01/05 hitotakuchan
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む