หน้าแรก Artificial Intelligence พบช่องโหว่ใน Cursor AI Editor เสี่ยงให้โค้ดอันตรายรันอัตโนมัติบนเครื่องผู้ใช้

พบช่องโหว่ใน Cursor AI Editor เสี่ยงให้โค้ดอันตรายรันอัตโนมัติบนเครื่องผู้ใช้

นักวิจัยด้านความปลอดภัยออกมาเตือนว่า Cursor AI editor ซึ่งเป็นเครื่องมือแก้ไขโค้ดที่กำลังได้รับความนิยม อาจถูกใช้เป็นช่องทางในการโจมตีไซเบอร์ได้ หลังพบว่า รีโพสิทอรี (repo) ที่เป็นอันตรายสามารถ “autorun” โค้ดบนอุปกรณ์ของผู้ใช้ ได้โดยอัตโนมัติ

ฝังมัลแวร์ลงในเครื่องของนักพัฒนา ยึดครองสภาพแวดล้อมการพัฒนา (developer environment) ขโมยข้อมูลสำคัญ เช่น credentials และ API tokens โดยที่นักพัฒนา ไม่จำเป็นต้องกดรันคำสั่งใด ๆ เลย

Cursor เป็น IDE ที่มีพื้นฐานมาจาก Visual Studio Code (VS Code) และเพิ่มการทำงานร่วมกับ AI ผู้ช่วยอย่าง GPT-4 และ Claude เพื่อช่วยเร่งการเขียนโปรแกรม แต่กลับกลายเป็นเป้าหมายใหม่ของอาชญากรไซเบอร์

ช่องโหว่ Cursor AI editor เปิดช่องให้โค้ดใน repo อันตรายถูกรันอัตโนมัติเมื่อเปิด ใช้โจมตีเพื่อแพร่มัลแวร์ ยึดระบบ หรือขโมยข้อมูลได้

รายละเอียด – BPC