⚠️ الانتباه: ثغرة حرجة في Cursor AI — قد تكون أصولك المشفرة في خطر!
المطورون وعشاق العملات المشفرة الذين يستخدمون أدوات البرمجة بالذكاء الاصطناعي، انتبهوا! كشف باحثون من SlowMist عن ثغرة خطيرة في محرر الشفرة الشهير Cursor، التي تسمح للمخترقين بالتحكم الكامل في جهازك.
ما حدث؟
يستهدف الهجوم من يمارسون "البرمجة حسب الإحساس". يُنشئ المخترقون مشاريع ضارة ببنية مجلدات محددة. في اللحظة التي تستخدم فيها وظيفة "فتح المجلد" القياسية لعرض المشروع، يتم تنفيذ أمر ضار تلقائيًا على جهازك في الخلفية.
لماذا يشكل هذا خطرًا على مجتمع العملات المشفرة؟
الوصول عن بُعد: يحصل المهاجمون على تحكم كامل في نظامك (يؤثر على ويندوز وماك أو إس).سرقة جملة البذور والمس keys: إذا كنت تُخزن ملفات المحفظة أو كلمات المرور أو تستخدم إضافات المتصفح للوصول إلى البورصات على جهازك، فقد تُسرق فورًا.
هجمات نشطة: يُبلغ الخبراء عن وقوع عدد من مستخدمي Cursor AI ضحايا لهذه الحملة. لا يزال حجم الضرر الدقيق غير معروف.
كيف تحمي نفسك؟
✅ لا تفتح مستودعات مشبوهة: كن حذرًا جدًا عند تنزيل الشفرة أو المشاريع من مصادر غير موثوقة.
✅ استخدم بيئات معزولة: إذا كنت بحاجة إلى فحص مشروع غير معروف، فافعل ذلك في ماكينة افتراضية أو حاوية دوكسر.
✅ حدّث برمجياتك: راقب بعناية إصلاحات الأمان والتحديثات الصادرة عن فريق Cursor.
✅ المحفظات الصلبة: لا تخزن المفاتيح الخاصة أو جملة البذور في ملفات نصية واضحة على جهازك.
أمان كودك هو أمان أموالك. شارك هذا المنشور مع زملائك المطورين!
#CursorAI #CyberSecurity #SlowMist #VibeCoding #Safety