Alat penyuntingan kod Cursor masih menjalankan fail git.exe berniat jahat yang diletakkan dalam folder projek, satu kerentanan zero-day kritikal yang tidak ditampal selama tujuh bulan. Pepijat ini membolehkan mana-mana fail boleh laksana yang menyamar sebagai Git berjalan secara automatik dengan kebenaran pengguna, mendedahkan pembangun kepada pelaksanaan kod jarak jauh tanpa sebarang klik atau amaran.

Kecacatan ini ditemui oleh penyelidik keselamatan Mindgard pada 15 Disember 2025, dilaporkan pada hari yang sama, dan masih wujud dalam keluaran Julai 2026 walaupun terdapat lebih daripada 197 kemas kini berperingkat dan penilaian syarikat sebanyak $60 bilion.

Cara pepijat ini berfungsi

Cursor mengimbas direktori projek untuk mencari binari Git di beberapa lokasi, termasuk akar repositori. Apabila ia menemui fail bernama git.exe, ia akan melancarkan program tersebut untuk menyediakan ciri-ciri kawalan versi. Pelancaran berlaku secara senyap, tanpa sebarang gesaan UI, dan mewarisi kebenaran pengguna semasa.

Seorang penyerang yang boleh menambah fail ke dalam repositori boleh menggantikan binari Git yang dijangkakan dengan mana-mana fail boleh laksana. Mindgard menunjukkan kesannya dengan menamakan semula Kalkulator Windows kepada git.exe, memasukkannya ke dalam repositori, dan membuka folder tersebut dalam Cursor. Tetingkap Kalkulator muncul berulang kali selagi projek itu dibuka—satu ilustrasi bagaimana perisian hasad sebenar boleh dilaksanakan dengan cara yang sama.

Garis masa pendedahan

  • 15 Dis 2025 – Mindgard menghantar e-mel ke alamat keselamatan Cursor dengan laporan lengkap.
  • 15 Jan 2026 – Pegawai keselamatan maklumat ketua (CISO) Cursor membalas, sebulan kemudian.
  • 16 Jan 2026 – HackerOne, platform ganjaran pepijat yang digunakan oleh Cursor, mengklasifikasikan laporan tersebut sebagai di luar skop.
  • 16 Jan 2026 – Mindgard menyediakan bukti konsep, mendorong HackerOne untuk membuka semula tiket tersebut.
  • 20 Jan 2026 – HackerOne mengesahkan bahawa Cursor telah menerima laporan tersebut secara rasmi.

Selepas 20 Januari, mesej susulan daripada Mindgard tidak menerima sebarang maklum balas. Cursor terus mengeluarkan ciri-ciri baharu dan mengumpul dana tambahan, tetapi kerentanan tersebut kekal dalam kod sumber.

Mengapa kelewatan ini membimbangkan

Isu ini adalah risiko rantaian bekalan yang klasik: mana-mana penyumbang yang boleh menolak (push) fail ke repositori kongsi boleh menyuntik kod berniat jahat yang akan berjalan pada setiap mesin pembangun.

Langkah mitigasi yang boleh anda ambil sekarang

Persekitaran Windows perusahaan

  • Gunakan polisi AppLocker atau Windows App Control yang menyekat mana-mana fail boleh laksana bernama git.exe daripada dilancarkan di dalam direktori ruang kerja.
  • Elakkan senarai benar (allowlist) berasaskan hash; penyerang hanya perlu menukar hash fail tersebut sambil mengekalkan namanya.

Pembangun individu

  • Hanya buka repositori daripada sumber yang tidak dipercayai di dalam mesin maya atau Windows Sandbox.
  • Jangan bergantung pada senarai sekat (blocklist) hash fail; ia memberikan rasa selamat yang palsu.

Amalan terbaik umum

  • Anggap setiap repositori baharu sebagai vektor rantaian bekalan yang berpotensi. Sahkan asal usul semua binari sebelum ia dilaksanakan.

Insiden ini menekankan pengajaran yang lebih luas: alat pembangunan dipacu AI memerlukan akses sistem yang mendalam, dan akses tersebut mesti dilindungi dengan ketegasan yang sama seperti mana-mana perisian berkeistimewaan yang lain. Apabila kerentanan berimpak tinggi berlarutan selama berbulan-bulan di firma bernilai berbilion dolar, pembangun menerima isyarat jelas untuk menilai semula kepercayaan yang mereka berikan kepada platform tersebut.