تصور کنید یک برنامهنویس، بدون اینکه هیچ لینکی کلیک کند یا هیچ فایلی دانلود کند، فقط با اجازهدادن به دستیار هوش مصنوعی خودش برای خواندن یک صفحه وب یا پاسخ یک ابزار خارجی، کل کامپیوترش در اختیار هکر قرار بگیرد. این دقیقاً همان اتفاقی است که محققان امنیتی شرکت Cato Networks در ابزار محبوب کدنویسی هوش مصنوعی Cursor کشف کردند.
این آسیبپذیری که DuneSlide نامگذاری شده، در ژوئیه ۲۰۲۶ توسط رسانههای معتبر امنیت سایبری از جمله TheHackerNews و CSO Online منتشر شد و نشان میدهد که ابزارهای هوش مصنوعی مانند Cursor، ChatGPT و Claude که امروز در کدنویسی روزمره میلیونها برنامهنویس استفاده میشوند، میتوانند به یک درِ پشتی خطرناک برای هکرها تبدیل شوند.
Cursor چیست و چرا این خبر مهم است؟
Cursor یک محیط کدنویسی (IDE) مبتنی بر هوش مصنوعی است که بیش از نیمی از شرکتهای فهرست Fortune 500 از آن استفاده میکنند. این ابزار مانند Claude و ChatGPT، به برنامهنویسان کمک میکند تا کد بنویسند، اشکالات را برطرف کنند و پروژهها را سریعتر تحویل دهند.
اما دقیقاً همین قدرت – توانایی خواندن و اجرای دستورات بهصورت خودکار – نقطه ضعف بزرگی ایجاد کرده است.
حمله چگونه کار میکند؟
محققان دو آسیبپذیری بحرانی با شناسههای CVE-2026-50548 و CVE-2026-50549 (هر دو با امتیاز خطر ۹.۸ از ۱۰) کشف کردند. روند حمله به این شکل است:
- یک برنامهنویس از دستیار هوش مصنوعی Cursor میخواهد که یک وظیفه ساده انجام دهد (مثلاً جستجوی وب یا خواندن پاسخ یک سرور خارجی)
- در محتوایی که هوش مصنوعی میخواند – مثلاً نتیجه یک جستجوی آلوده یا پاسخ یک سرور MCP – یک دستور مخفی (prompt injection) پنهان شده است
- هوش مصنوعی بدون تشخیص اینکه فریب خورده، آن دستور مخفی را اجرا میکند
- این دستور فایلهای حیاتی سیستم (مانند فایل امنیتی sandbox) را بازنویسی میکند
- در نتیجه، دستوراتی که باید در محیط ایزوله (sandbox) اجرا شوند، از آن خارج شده و مستقیماً روی سیستم عامل اجرا میشوند
تمام این مراحل بدون نیاز به کلیک، تایید، یا هیچ اقدام مستقیم از سوی برنامهنویس اتفاق میافتد – به همین دلیل به آن حمله zero-click میگویند.
چرا این خطر فقط مربوط به Cursor نیست
این کشف نشان میدهد که prompt injection – یعنی قایمکردن دستورات مخرب داخل محتوایی که هوش مصنوعی میخواند – به یکی از خطرناکترین روشهای حمله علیه هر ابزار هوش مصنوعی تبدیل شده است. Claude، ChatGPT، Gemini و هر ابزار دیگری که به اینترنت یا سرورهای خارجی متصل است، بهطور بالقوه در معرض همین نوع حمله قرار دارد.
محققان Cato Networks این آسیبپذیری را در ۱۹ فوریه ۲۰۲۶ بهصورت خصوصی گزارش دادند. شرکت Cursor ابتدا آن را نپذیرفت، اما بعداً در نسخه Cursor 3.0 (منتشرشده در ۲ آوریل ۲۰۲۶) هر دو باگ را برطرف کرد. تمام نسخههای قبل از Cursor 3.0 هنوز آسیبپذیر هستند.
چه کسانی در خطر هستند؟
- تیمهای توسعه نرمافزار که از Cursor یا ابزارهای مشابه هوش مصنوعی برای کدنویسی استفاده میکنند
- شرکتهایی که به فضاهای کاری SaaS متصل هستند – چون این حمله میتواند از دستگاه توسعهدهنده به فضای کاری سازمانی نیز سرایت کند
- هر کسی که ابزارهای هوش مصنوعی متصل به اینترنت را بدون بررسی امنیتی بهروزرسانی نمیکند
راهکارهای عملی
برای توسعهدهندگان:
- ✅ فوراً Cursor خود را به نسخه ۳.۰ یا بالاتر بهروزرسانی کنید
- ✅ همین بررسی را برای هر ابزار هوش مصنوعی دیگری که در کدنویسی استفاده میکنید (Claude Code، GitHub Copilot و غیره) انجام دهید
- ⚠️ به محتوایی که دستیار هوش مصنوعی شما از منابع خارجی (وب، MCP سرورها) دریافت میکند، بیاعتماد باشید
برای مدیران و تیمهای امنیت سایبری:
- 🔍 فهرست کاملی از ابزارهای هوش مصنوعی مورد استفاده در سازمان خود تهیه کنید (Shadow AI را شناسایی کنید)
- 🔐 دسترسی ابزارهای کدنویسی هوش مصنوعی به فضاهای کاری SaaS و سیستمهای حساس را محدود کنید
- 📋 سیاست بهروزرسانی فوری برای ابزارهای هوش مصنوعی با آسیبپذیری بحرانی تدوین کنید
نقش Fadak Guardian
Fadak Guardian به تیمهای فنی و امنیتی کمک میکند تا:
- ✅ از جدیدترین آسیبپذیریهای ابزارهای هوش مصنوعی مانند Cursor، ChatGPT و Claude آگاه شوند
- ✅ سیاست امن استفاده از ابزارهای هوش مصنوعی در توسعه نرمافزار را طراحی و اجرا کنند
- ✅ کارمندان فنی را درباره خطر prompt injection و حملات zero-click آموزش دهند
نتیجهگیری
آسیبپذیری DuneSlide در Cursor یک هشدار روشن است: هرچه ابزارهای هوش مصنوعی مانند Claude، ChatGPT و Cursor بیشتر در کارهای روزمره ما جای میگیرند، سطح حمله سایبری هم بزرگتر میشود. یک پیام مخفی در یک صفحه وب معمولی، حالا میتواند به معنی از دستدادن کنترل کامل یک سیستم باشد.
بهروزرسانی مداوم، بررسی امنیتی مستمر و آگاهی از تهدیدات جدید، تنها راه واقعی برای امنیت در عصر هوش مصنوعی است.

