ช่องโหว่ร้ายแรงใน Cursor AI Code Editor เปิดทางแฮกเกอร์คุมเครื่องผู้ใช้
นักวิจัยด้านความปลอดภัยได้เปิดเผยช่องโหว่ความร้ายแรงใน Cursor ซึ่งเป็น AI code editor ของ Anysphere โดยช่องโหว่ดังกล่าวสามารถเปิดโอกาสให้ผู้ไม่หวังดีรันคำสั่งบนเครื่องของผู้ใช้ได้จากระยะไกลโดยไม่ต้องผ่านการยืนยันใด ๆ ซึ่งถือเป็นความเสี่ยงด้านความปลอดภัยที่ร้ายแรงและส่งผลกระทบต่อผู้ใช้จำนวนมาก หลังจากทราบปัญหา ทีมพัฒนาของ Cursor ได้เร่งออกอัปเดตเวอร์ชัน…