Ακολουθεί ενημέρωση σχετικά με νέα έρευνα από την Check Point Research, η οποία αποκαλύπτει μια κρίσιμη ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (CVE-2025-54136) στο Cursor, ένα από τα ταχύτερα αναπτυσσόμενα περιβάλλοντα ανάπτυξης με τεχνητή νοημοσύνη. Παρόλο που εργαλεία όπως το Cursor υπόσχονται επιτάχυνση της ανάπτυξης λογισμικού μέσω αυτοματοποίησης με LLM, οι ερευνητές της Check Point εντόπισαν ένα σοβαρό ελάττωμα στο μοντέλο εμπιστοσύνης του, το οποίο επιτρέπει σιωπηλή και επίμονη εκτέλεση κώδικα μέσω προηγουμένως εγκεκριμένης διαμόρφωσης MCP.

Κύρια ευρήματα:

  • Σιωπηλή εκτέλεση κώδικα μέσω αξιόπιστης διαμόρφωσης MCP: Το σύστημα Model Context Protocol (MCP) του Cursor επιτρέπει στους προγραμματιστές να αυτοματοποιούν ροές εργασίας—αλλά μόλις εγκριθεί ένα plugin, μπορεί να τροποποιηθεί σιωπηλά από έναν επιτιθέμενο ώστε να εκτελεί κακόβουλες εντολές χωρίς περαιτέρω αλληλεπίδραση από τον χρήστη.
  • Επίθεση επίμονης παρουσίας στον πραγματικό κόσμο: Μια φαινομενικά ασφαλής διαμόρφωση MCP που προστίθεται σε κοινόχρηστο αποθετήριο μπορεί αργότερα να μετατραπεί σε όπλο. Μόλις εγκριθεί από ένα μέλος της ομάδας, εκτελεί κακόβουλο κώδικα κάθε φορά που ανοίγεται το έργο, χωρίς προειδοποίηση.
  • Κίνδυνος στην αλυσίδα εφοδιασμού AI: Η ευπάθεια αυτή αποκαλύπτει έναν ευρύτερο κίνδυνο στα περιβάλλοντα ανάπτυξης με υποστήριξη AI—όπου η αυτοματοποίηση, η ευκολία και η σιωπηρή εμπιστοσύνη μπορούν να αξιοποιηθούν για μακροχρόνια πρόσβαση σε μηχανές προγραμματιστών, διαπιστευτήρια και πηγαίο κώδικα.

«Τα εργαλεία ανάπτυξης με τεχνητή νοημοσύνη εισάγουν επιφάνειες επίθεσης που δεν έχουμε ξαναδεί. Για χρόνια επικεντρωνόμασταν στην άμυνα απέναντι σε παραδοσιακές επιθέσεις στην αλυσίδα εφοδιασμού, αλλά τώρα είναι σαφές ότι εισερχόμαστε σε μια νέα εποχή απειλών στον κυβερνοχώρο», δήλωσε ο Oded Vanunu, Chief Technologist & Head of product’s vulnerability research στην Check Point Software.

Γιατί έχει σημασία:

  • Νέος τρόπος επίθεσης: Ένα proof-of-concept δείχνει πώς οι επιτιθέμενοι μπορούν να εκμεταλλευτούν επίμονα μηχανές προγραμματιστών μέσω μιας εφάπαξ έγκρισης διαμόρφωσης MCP.
  • Κίνδυνος για το οικοσύστημα των προγραμματιστών: Η συνεργατική ανάπτυξη, τα κοινόχρηστα αποθετήρια και η αυτοματοποίηση με AI καθιστούν την ευπάθεια αυτή σοβαρό ζήτημα για τις σύγχρονες ομάδες.
  • Αντίδραση του κατασκευαστή: Η Check Point γνωστοποίησε την ευπάθεια στο Cursor στις 16 Ιουλίου 2025. Η διόρθωση εκδόθηκε στις 30 Ιουλίου.

Περισσότερες πληροφορίες σε εδώ