Cursor का कोड-एडिटिंग टूल अभी भी एक प्रोजेक्ट फ़ोल्डर में रखी गई दुर्भावनापूर्ण (malicious) git.exe फ़ाइल को चलाता है, जो एक गंभीर ज़ीरो-डे (zero-day) भेद्यता है और सात महीनों से बिना पैच के है। यह बग किसी भी निष्पादन योग्य (executable) फ़ाइल को, जो Git होने का ढोंग करती है, उपयोगकर्ता की विशेषाधिकारों (privileges) के साथ स्वचालित रूप से चलने देता है, जिससे डेवलपर्स बिना किसी क्लिक या चेतावनी के रिमोट कोड निष्पादन (remote code execution) के जोखिम में आ जाते हैं।

इस खामी का पता सुरक्षा शोधकर्ता Mindgard द्वारा 15 दिसंबर 2025 को लगाया गया था, जिसकी रिपोर्ट उसी दिन दी गई थी, और 197 से अधिक क्रमिक अपडेट और $60 बिलियन के कंपनी वैल्यूएशन के बावजूद, यह जुलाई 2026 की रिलीज़ में भी मौजूद है।

यह बग कैसे काम करता है

Cursor वर्जन-कंट्रोल फीचर्स प्रदान करने के लिए रिपॉजिटरी रूट सहित कई स्थानों पर प्रोजेक्ट की डायरेक्टरी में Git बाइनरीज़ को स्कैन करता है। जब इसे git.exe नाम की कोई फ़ाइल मिलती है, तो यह प्रोग्राम को लॉन्च कर देता है। यह लॉन्च बिना किसी UI प्रॉम्प्ट के चुपचाप होता है, और वर्तमान उपयोगकर्ता की अनुमतियों (permissions) को इनहेरिट करता है।

एक हमलावर जो रिपॉजिटरी में फ़ाइल जोड़ सकता है, वह अपेक्षित Git बाइनरी को किसी भी अन्य निष्पादन योग्य (executable) फ़ाइल से बदल सकता है। Mindgard ने Windows Calculator का नाम बदलकर git.exe करने, उसे एक रेपो में डालने और फिर Cursor में उस फ़ोल्डर को खोलने के माध्यम से इसके प्रभाव का प्रदर्शन किया। जब तक प्रोजेक्ट खुला रहा, कैलकुलेटर की विंडो बार-बार पॉप अप होती रहीं—यह इस बात का उदाहरण है कि कैसे वास्तविक मैलवेयर इसी तरह निष्पादित हो सकता है।

प्रकटीकरण का घटनाक्रम

  • 15 Dec 2025 – Mindgard ने Cursor के सुरक्षा पते पर एक विस्तृत रिपोर्ट ईमेल की।
  • 15 Jan 2026 – Cursor के मुख्य सूचना सुरक्षा अधिकारी (CISO) ने एक महीने बाद जवाब दिया।
  • 16 Jan 2026 – HackerOne, जो Cursor द्वारा उपयोग किया जाने वाला बग-बाउंटी प्लेटफॉर्म है, ने रिपोर्ट को 'आउट ऑफ स्कोप' (out of scope) के रूप में वर्गीकृत किया।
  • 16 Jan 2026 – Mindgard ने एक प्रूफ-ऑफ-कांसेप्ट (proof-of-concept) प्रदान किया, जिससे HackerOne को टिकट फिर से खोलने के लिए प्रेरित किया गया।
  • 20 Jan 2026 – HackerOne ने पुष्टि की कि Cursor को औपचारिक रूप से रिपोर्ट प्राप्त हो गई है।

20 जनवरी के बाद, Mindgard के फॉलो-अप संदेशों का कोई जवाब नहीं मिला। Cursor नए फीचर्स लॉन्च करना और अतिरिक्त फंडिंग जुटाना जारी रखता रहा, लेकिन भेद्यता (vulnerability) कोडबेस में बनी रही।

देरी चिंताजनक क्यों है

यह समस्या एक क्लासिक सप्लाई-चेन जोखिम (supply-chain risk) है: कोई भी योगदानकर्ता जो साझा रिपॉजिटरी में फ़ाइल पुश कर सकता है, वह दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है जो हर डेवलपर की मशीन पर चलता है।

शमन के कदम (Mitigation steps) जो आप अभी उठा सकते हैं

एंटरप्राइज़ Windows वातावरण

  • AppLocker या Windows App Control नीतियां लागू करें जो वर्कस्पेस डायरेक्टरी के भीतर git.exe नाम की किसी भी निष्पादन योग्य फ़ाइल को लॉन्च करने से रोकती हों।
  • हैश-आधारित allowlists का उपयोग न करें; हमलावर नाम वही रखते हुए फ़ाइल का हैश आसानी से बदल सकते हैं।

व्यक्तिगत डेवलपर्स

  • अविश्वसनीय स्रोतों से प्राप्त रिपॉजिटरी को केवल वर्चुअल मशीन या Windows Sandbox के भीतर ही खोलें।
  • फ़ाइल-हैश ब्लॉकलिस्ट पर भरोसा न करें; वे सुरक्षा का एक झूठा अहसास देते हैं।

सामान्य सर्वोत्तम अभ्यास

  • प्रत्येक नई रिपॉजिटरी को एक संभावित सप्लाई-चेन वेक्टर के रूप में देखें। सभी बाइनरीज़ के निष्पादित होने से पहले उनकी उत्पत्ति (provenance) को सत्यापित करें।

यह घटना एक व्यापक सबक पर जोर देती है: AI-संचालित डेवलपमेंट टूल्स को गहरे सिस्टम एक्सेस की आवश्यकता होती है, और उस एक्सेस को किसी भी अन्य विशेषाधिकार प्राप्त सॉफ़्टवेयर की तरह ही सख्ती से सुरक्षित किया जाना चाहिए। जब किसी बहु-अरब डॉलर की कंपनी में एक उच्च-प्रभाव वाली भेद्यता महीनों तक बनी रहती है, तो डेवलपर्स के पास उस प्लेटफॉर्म पर अपने भरोसे का पुनर्मूल्यांकन करने का एक स्पष्ट संकेत होता है।