همزمان، شرکت Novee Security از کشف یک آسیبپذیری با شدت بالا در ابزار توسعه مبتنی بر هوش مصنوعی Cursor (نسخههای پیش از 2.5، شناسه CVE-2026-26268، نمره CVSS: 8.1) خبر داد که از طریق تزریق دستور (prompt injection) و فرار از محیط ایزوله (sandbox escape) با بهرهگیری از تنظیمات مخرب Git، منجر به اجرای کد دلخواه میشود. علاوه بر این، محققان شرکت LayerX آسیبپذیری دیگری با نام CursorJacking (نمره CVSS: 8.2) را در این ابزار شناسایی کردند که به هر افزونه نصبشده اجازه میدهد به کلیدهای API و اعتبارنامههای حساس ذخیرهشده در پایگاه داده SQLite دسترسی یابد و زمینه را برای سرقت حساب کاربری و افشای دادهها فراهم کند؛ این آسیبپذیری هنوز وصله نشده است.
کلمات کلیدی : آسیبپذیری Gemini CLI, حمله زنجیره تأمین CI/CD, تزریق دستور هوش مصنوعی, آسیبپذیری Cursor IDE, CursorJacking سرقت API, امنیت ابزارهای هوش مصنوعی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.