top of page

Lỗ hổng bảo mật chưa được vá trên ứng dụng AI Cursor đe dọa an toàn của lập trình viên

Cursor hiện là một trong những môi trường phát triển mã nguồn tích hợp trí tuệ nhân tạo (AI) nhận được rất nhiều sự quan tâm, sở hữu cộng đồng người dùng đông đảo với hơn 7 triệu thành viên đang hoạt động. Tuy nhiên, một báo cáo mới đây từ tổ chức an ninh mạng Mindgard đã chỉ ra một điểm yếu nguy hiểm trên hệ điều hành Windows của ứng dụng này, cho phép kẻ xấu chạy các đoạn mã độc hại trực tiếp trên máy tính của lập trình viên.

Cách thức tấn công đơn giản đến bất ngờ

Theo phân tích từ Mindgard, lỗi bảo mật này rất dễ bị khai thác. Khi lập trình viên mở một kho lưu trữ dự án (repository) bằng ứng dụng Cursor, phần mềm sẽ tự động kích hoạt một tệp tin thực thi độc hại mang tên git.exe nằm ngay tại thư mục gốc của dự án đó. Quá trình này diễn ra hoàn toàn tự động, không hề hiển thị bất kỳ cảnh báo nào và cũng không cần người dùng bấm xác nhận cho phép.

Lỗi bảo mật của Cursor dễ bị khai thác đến bất ngờ
Lỗi bảo mật của Cursor dễ bị khai thác đến bất ngờ

Đáng chú ý, phương thức tấn công này không đòi hỏi các kỹ thuật tinh vi hay phức tạp. Phía Mindgard nhấn mạnh rằng lỗ hổng không phụ thuộc vào các chuỗi khai thác chuyên sâu, các hình thức thao túng mô hình AI (như prompt injection hay bẻ khóa jailbreak), lỗi tràn bộ nhớ, hay các thủ thuật công nghệ cao thường thấy của tin tặc. Rủi ro chỉ đơn giản xuất phát từ hành động mở một thư mục dự án có chứa sẵn tệp git.exe độc hại của người dùng.

Nguyên nhân dẫn đến điểm yếu bảo mật

Sự cố này bắt nguồn từ cơ chế vận hành của hệ thống. Cụ thể, trong quá trình tải và thiết lập một dự án mới, Cursor sẽ tiến hành quét và tìm kiếm các tệp lệnh Git ở nhiều danh mục khác nhau để phục vụ công việc. Đáng tiếc là quá trình tìm kiếm này bao gồm cả chính không gian làm việc (workspace) đang được mở.

Do cơ chế phân giải đường dẫn nội bộ này, nếu kẻ tấn công lén đặt một tệp git.exe giả mạo vào thư mục gốc của dự án, Cursor sẽ nhận diện và tự động khởi chạy tệp đó. Người dùng hoàn toàn không có dấu hiệu hay công cụ nào để nhận biết một phần mềm nguy hiểm sắp sửa được kích hoạt trên thiết bị của mình.

Phản ứng im lặng từ phía Cursor

Mindgard cho biết họ đã chủ động gửi báo cáo chi tiết về lỗ hổng này cho đội ngũ phát triển Cursor từ ngày 15 tháng 12 năm 2025. Tuy nhiên, suốt 7 tháng sau đó, họ không nhận được bất kỳ phản hồi nào về một phương án khắc phục tiềm năng.

Vào tháng 1 tiếp theo, Giám đốc An ninh Thông tin (CISO) của Cursor đã mời Mindgard gửi lại thông tin lỗi này thông qua chương trình săn lỗi nhận thưởng (bug bounty) trên nền tảng HackerOne. Dù lỗ hổng sau đó được xác nhận là có thể tái dựng thành công, phía Cursor vẫn tiếp tục giữ thái độ im lặng và chưa đưa ra biện pháp xử lý triệt để.

Đại diện Mindgard chia sẻ, việc phối hợp công bố thông tin bảo mật chỉ thực sự có ý nghĩa khi nhận được sự hợp tác từ cả hai phía. Sau hơn nửa năm chờ đợi mà không thấy bất kỳ dấu hiệu nào cho thấy người dùng được bảo vệ hay các tổ chức liên quan được cảnh báo, Mindgard quyết định công khai thông tin này. Họ cho rằng việc tiếp tục giữ bí mật lúc này không còn mang lại lợi ích cho cộng đồng mà chỉ che giấu đi sự chậm trễ của nhà sản xuất.

Hiện tại, trang tin công nghệ SecurityWeek đã liên hệ qua email với Cursor để làm rõ sự việc nhưng vẫn chưa nhận được phản hồi chính thức từ công ty.

Lỗ hổng bảo mật tự động thực thi mã nguồn trên Cursor cho thấy ngay cả các công cụ hỗ trợ AI tiên tiến cũng có thể tồn tại những sơ hở cơ bản trong cách xử lý dữ liệu hệ thống. Trong bối cảnh nhà phát triển chưa tung ra bản vá chính thức, người dùng Cursor trên Windows cần đặc biệt cẩn trọng khi mở các kho lưu trữ dự án từ các nguồn lạ hoặc chưa được kiểm chứng an toàn.

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page