นักวิจัยด้านความปลอดภัยออกมาเตือนว่า Cursor AI editor ซึ่งเป็นเครื่องมือแก้ไขโค้ดที่กำลังได้รับความนิยม อาจถูกใช้เป็นช่องทางในการโจมตีไซเบอร์ได้ หลังพบว่า รีโพสิทอรี (repo) ที่เป็นอันตรายสามารถ “autorun” โค้ดบนอุปกรณ์ของผู้ใช้ ได้โดยอัตโนมัติ
ฝังมัลแวร์ลงในเครื่องของนักพัฒนา ยึดครองสภาพแวดล้อมการพัฒนา (developer environment) ขโมยข้อมูลสำคัญ เช่น credentials และ API tokens โดยที่นักพัฒนา ไม่จำเป็นต้องกดรันคำสั่งใด ๆ เลย
Cursor เป็น IDE ที่มีพื้นฐานมาจาก Visual Studio Code (VS Code) และเพิ่มการทำงานร่วมกับ AI ผู้ช่วยอย่าง GPT-4 และ Claude เพื่อช่วยเร่งการเขียนโปรแกรม แต่กลับกลายเป็นเป้าหมายใหม่ของอาชญากรไซเบอร์
ช่องโหว่ Cursor AI editor เปิดช่องให้โค้ดใน repo อันตรายถูกรันอัตโนมัติเมื่อเปิด ใช้โจมตีเพื่อแพร่มัลแวร์ ยึดระบบ หรือขโมยข้อมูลได้
รายละเอียด – BPC








































