برترین نماینده کسپرسکی در غرب آسیا

یک پیام مخفی، کل کامپیوترتان مال هکر می‌شود؛ آسیب‌پذیری خطرناک در ابزار کدنویسی هوش مصنوعی Cursor

Telegram
WhatsApp
LinkedIn

یک پیام مخفی، کل کامپیوترتان مال هکر می‌شود؛ آسیب‌پذیری خطرناک در ابزار کدنویسی هوش مصنوعی Cursor

تصور کنید یک برنامه‌نویس، بدون اینکه هیچ لینکی کلیک کند یا هیچ فایلی دانلود کند، فقط با اجازه‌دادن به دستیار هوش مصنوعی خودش برای خواندن یک صفحه وب یا پاسخ یک ابزار خارجی، کل کامپیوترش در اختیار هکر قرار بگیرد. این دقیقاً همان اتفاقی است که محققان امنیتی شرکت Cato Networks در ابزار محبوب کدنویسی هوش مصنوعی Cursor کشف کردند.

آسیب‌پذیری هوش مصنوعی در ابزار کدنویسی Cursor

این آسیب‌پذیری که DuneSlide نام‌گذاری شده، در ژوئیه ۲۰۲۶ توسط رسانه‌های معتبر امنیت سایبری از جمله TheHackerNews و CSO Online منتشر شد و نشان می‌دهد که ابزارهای هوش مصنوعی مانند Cursor، ChatGPT و Claude که امروز در کدنویسی روزمره میلیون‌ها برنامه‌نویس استفاده می‌شوند، می‌توانند به یک درِ پشتی خطرناک برای هکرها تبدیل شوند.

Cursor چیست و چرا این خبر مهم است؟

Cursor یک محیط کدنویسی (IDE) مبتنی بر هوش مصنوعی است که بیش از نیمی از شرکت‌های فهرست Fortune 500 از آن استفاده می‌کنند. این ابزار مانند Claude و ChatGPT، به برنامه‌نویسان کمک می‌کند تا کد بنویسند، اشکالات را برطرف کنند و پروژه‌ها را سریع‌تر تحویل دهند.

اما دقیقاً همین قدرت – توانایی خواندن و اجرای دستورات به‌صورت خودکار – نقطه ضعف بزرگی ایجاد کرده است.

حمله چگونه کار می‌کند؟

محققان دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-50548 و CVE-2026-50549 (هر دو با امتیاز خطر ۹.۸ از ۱۰) کشف کردند. روند حمله به این شکل است:

  1. یک برنامه‌نویس از دستیار هوش مصنوعی Cursor می‌خواهد که یک وظیفه ساده انجام دهد (مثلاً جستجوی وب یا خواندن پاسخ یک سرور خارجی)
  2. در محتوایی که هوش مصنوعی می‌خواند – مثلاً نتیجه یک جستجوی آلوده یا پاسخ یک سرور MCP – یک دستور مخفی (prompt injection) پنهان شده است
  3. هوش مصنوعی بدون تشخیص اینکه فریب خورده، آن دستور مخفی را اجرا می‌کند
  4. این دستور فایل‌های حیاتی سیستم (مانند فایل امنیتی sandbox) را بازنویسی می‌کند
  5. در نتیجه، دستوراتی که باید در محیط ایزوله (sandbox) اجرا شوند، از آن خارج شده و مستقیماً روی سیستم عامل اجرا می‌شوند

تمام این مراحل بدون نیاز به کلیک، تایید، یا هیچ اقدام مستقیم از سوی برنامه‌نویس اتفاق می‌افتد – به همین دلیل به آن حمله zero-click می‌گویند.

حمله prompt injection به دستیار هوش مصنوعی

چرا این خطر فقط مربوط به Cursor نیست

این کشف نشان می‌دهد که prompt injection – یعنی قایم‌کردن دستورات مخرب داخل محتوایی که هوش مصنوعی می‌خواند – به یکی از خطرناک‌ترین روش‌های حمله علیه هر ابزار هوش مصنوعی تبدیل شده است. Claude، ChatGPT، Gemini و هر ابزار دیگری که به اینترنت یا سرورهای خارجی متصل است، به‌طور بالقوه در معرض همین نوع حمله قرار دارد.

محققان Cato Networks این آسیب‌پذیری را در ۱۹ فوریه ۲۰۲۶ به‌صورت خصوصی گزارش دادند. شرکت Cursor ابتدا آن را نپذیرفت، اما بعداً در نسخه Cursor 3.0 (منتشرشده در ۲ آوریل ۲۰۲۶) هر دو باگ را برطرف کرد. تمام نسخه‌های قبل از Cursor 3.0 هنوز آسیب‌پذیر هستند.

چه کسانی در خطر هستند؟

  • تیم‌های توسعه نرم‌افزار که از Cursor یا ابزارهای مشابه هوش مصنوعی برای کدنویسی استفاده می‌کنند
  • شرکت‌هایی که به فضاهای کاری SaaS متصل هستند – چون این حمله می‌تواند از دستگاه توسعه‌دهنده به فضای کاری سازمانی نیز سرایت کند
  • هر کسی که ابزارهای هوش مصنوعی متصل به اینترنت را بدون بررسی امنیتی به‌روزرسانی نمی‌کند

راهکار امنیتی برای توسعه‌دهندگان در برابر آسیب‌پذیری هوش مصنوعی

راهکارهای عملی

برای توسعه‌دهندگان:

  1. ✅ فوراً Cursor خود را به نسخه ۳.۰ یا بالاتر به‌روزرسانی کنید
  2. ✅ همین بررسی را برای هر ابزار هوش مصنوعی دیگری که در کدنویسی استفاده می‌کنید (Claude Code، GitHub Copilot و غیره) انجام دهید
  3. ⚠️ به محتوایی که دستیار هوش مصنوعی شما از منابع خارجی (وب، MCP سرورها) دریافت می‌کند، بی‌اعتماد باشید

برای مدیران و تیم‌های امنیت سایبری:

  1. 🔍 فهرست کاملی از ابزارهای هوش مصنوعی مورد استفاده در سازمان خود تهیه کنید (Shadow AI را شناسایی کنید)
  2. 🔐 دسترسی ابزارهای کدنویسی هوش مصنوعی به فضاهای کاری SaaS و سیستم‌های حساس را محدود کنید
  3. 📋 سیاست به‌روزرسانی فوری برای ابزارهای هوش مصنوعی با آسیب‌پذیری بحرانی تدوین کنید

نقش Fadak Guardian

Fadak Guardian به تیم‌های فنی و امنیتی کمک می‌کند تا:

  • ✅ از جدیدترین آسیب‌پذیری‌های ابزارهای هوش مصنوعی مانند Cursor، ChatGPT و Claude آگاه شوند
  • ✅ سیاست امن استفاده از ابزارهای هوش مصنوعی در توسعه نرم‌افزار را طراحی و اجرا کنند
  • ✅ کارمندان فنی را درباره خطر prompt injection و حملات zero-click آموزش دهند

نتیجه‌گیری

آسیب‌پذیری DuneSlide در Cursor یک هشدار روشن است: هرچه ابزارهای هوش مصنوعی مانند Claude، ChatGPT و Cursor بیشتر در کارهای روزمره ما جای می‌گیرند، سطح حمله سایبری هم بزرگ‌تر می‌شود. یک پیام مخفی در یک صفحه وب معمولی، حالا می‌تواند به معنی از دست‌دادن کنترل کامل یک سیستم باشد.

به‌روزرسانی مداوم، بررسی امنیتی مستمر و آگاهی از تهدیدات جدید، تنها راه واقعی برای امنیت در عصر هوش مصنوعی است.

نرم افزار پیشرفته حضور و غیاب

محصولی از فدک رایان

محتوای جدول