Coinbase’s voorkeurs AI-coderingstool blijkt kwetsbaar voor ‘CopyPasta’-exploit
De techniek verbergt kwaadaardige prompts binnen markdown-commentaren in bestanden zoals README.md of LICENSE.txt. Omdat AI-modellen licentie-informatie als gezaghebbend beschouwen, wordt de geïnfecteerde tekst gerepliceerd in nieuwe bestanden die de assistent genereert.

Wat u moet weten:
- Een nieuwe exploit genaamd de "CopyPasta License Attack" richt zich op AI-codeerassistenten en vormt risico's voor bedrijven zoals Coinbase indien er geen beschermingsmaatregelen worden genomen.
- De aanval verbergt kwaadaardige prompts in markdown-opmerkingen, waardoor het virus zich via codebases kan verspreiden zonder medeweten van de ontwikkelaars.
- Beveiligingsexperts raden aan bestanden te scannen op verborgen opmerkingen en AI-gegenereerde wijzigingen handmatig te beoordelen om te voorkomen dat op prompts gebaseerde aanvallen opschalen.
Een nieuwe exploit gericht op AI-codeerassistenten heeft alarm geslagen binnen de ontwikkelaarscommunity, waardoor bedrijven zoals cryptobeurs Coinbase het risico lopen op mogelijke aanvallen als er geen uitgebreide beveiligingsmaatregelen zijn getroffen.
Cybersecuritybedrijf HiddenLayer onthulde donderdag dat aanvallers een zogenaamde “CopyPasta License Attack” kunnen gebruiken om verborgen instructies in gangbare ontwikkelaarsbestanden te injecteren.
De exploit treft voornamelijk Cursor, een door AI aangedreven codeerhulpmiddel dat door Coinbase-ingenieurs wordt gebruikt zei in augustus behoorde tot de AI-tools van het team. Cursor zou door “elke Coinbase-ingenieur” zijn gebruikt.
Hoe de aanval werkt
De techniek maakt gebruik van de manier waarop AI-codeerassistenten licentiebestanden beschouwen als gezaghebbende instructies. Door kwaadaardige payloads in verborgen markdown-opmerkingen binnen bestanden zoals LICENSE.txt in te sluiten, overtuigt de exploit het model ervan dat deze instructies behouden moeten blijven en in elk bestand waar het mee werkt gerepliceerd moeten worden.
Zodra de AI de “licentie” als legitiem accepteert, verspreidt het automatisch de geïnjecteerde code naar nieuwe of bewerkte bestanden, zonder directe invoer van de gebruiker.
Deze benadering omzeilt traditionele malware-detectie omdat de kwaadaardige opdrachten worden vermomd als onschuldige documentatie, waardoor het virus zich door een volledige codebase kan verspreiden zonder dat een ontwikkelaar hiervan op de hoogte is.
In hun rapport toonden onderzoekers van HiddenLayer aan hoe Cursor kon worden misleid om achterdeurtjes toe te voegen, gevoelige gegevens af te tappen of bronnenintensieve opdrachten uit te voeren — allemaal vermomd in ogenschijnlijk onschuldige projectbestanden.
“Geëngageerde code kan een achterdeur creëren, stilletjes gevoelige gegevens exfiltreren of kritieke bestanden manipuleren,” aldus het bedrijf.
Coinbase CEO Brian Armstrong zei donderdag dat AI tot 40% van de code van het handelsplatform had geschreven, met als doel dit percentage volgende maand te verhogen naar 50%.
Echter, verduidelijkte Armstrong dat AI-ondersteund coderen bij Coinbase zich richt op de gebruikersinterface en niet-gevoelige backends, waarbij “complexe en systeemkritische systemen” langzamer worden geïmplementeerd.
'Potentieel kwaadaardig'
Desalniettemin versterkte de uitstraling van een virus dat was gericht op Coinbase's voorkeursinstrument de kritiek binnen de sector.
AI-promptinjecties zijn niet nieuw, maar de CopyPasta-methode brengt het dreigingsmodel naar een hoger niveau door semi-autonome verspreiding mogelijk te maken. In plaats van zich te richten op één enkele gebruiker, worden geïnfecteerde bestanden vectoren die elke andere AI-agent die ze leest compromitteren, waardoor een kettingreactie ontstaat over repositories heen.
In vergelijking met eerdere AI “worm” concepten zoals Morris II, dat e-mailagenten kaapte om spam te versturen of gegevens te exfiltreren, is CopyPasta insidieuzer omdat het vertrouwen de ontwikkelaarsworkflows benut. In plaats van gebruikersgoedkeuring of interactie te vereisen, nestelt het zich in bestanden waar elke codeeragent van nature naar verwijst.
Waar Morris II tekortschiet door menselijke controles op e-mailactiviteiten, floreert CopyPasta door zich te verbergen in documentatie die ontwikkelaars zelden grondig bekijken.
Beveiligingsteams dringen er nu bij organisaties op aan om bestanden te scannen op verborgen opmerkingen en alle door AI gegenereerde wijzigingen handmatig te beoordelen.
“Alle niet-vertrouwde gegevens die in LLM-contexten worden ingevoerd, moeten als potentieel schadelijk worden beschouwd,” waarschuwde HiddenLayer en riep op tot systematische detectie voordat prompt-gebaseerde aanvallen verder opschalen.
(CoinDesk heeft contact opgenomen met Coinbase voor een reactie op het aanvalsvector.)
Meer voor jou
Protocol Research: GoPlus Security

Wat u moet weten:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Meer voor jou
NFT-project Pudgy Penguins neemt Las Vegas Sphere over in feestcampagne

De geanimeerde segmenten van het NFT-merk zullen tijdens de kerstweek op de Sphere worden uitgezonden, wat de overgang van het cryptobedrijf naar consumentgerichte markten in de echte wereld aangeeft.
Wat u moet weten:
- Pudgy Penguins zal tijdens de kerstweek een reclamecampagne voeren in de Las Vegas Sphere, een van de weinige cryptomerken die een plaats hebben weten te bemachtigen in deze prestigieuze locatie.
- Het NFT-project, dat in 2021 op Ethereum werd gelanceerd, is uitgebreid naar fysieke speelgoedartikelen en digitale gaming als onderdeel van een bredere consumentenstrategie.
- Pudgy Penguins overtroffen eerder dit jaar kortstondig de Bored Apes in vloerprijs en lanceerden recentelijk hun PENGU-token op Solana, die nu wordt verhandeld op grote beurzen.











