กลับไปหน้าข่าวสาร

Zero-Day ใน Cursor บน Windows — แค่ "เปิด Repository" ก็รัน Malicious Code โดยอัตโนมัติได้ ยังไม่มี Patch หลังรายงาน 7 เดือน

แชร์:

นักวิจัยจาก Mindgard เผยแพร่รายละเอียด Full Disclosure เมื่อวันที่ 15 กรกฎาคม 2026 เกี่ยวกับช่องโหว่ Zero-Day ใน Cursor — AI Code Editor ยอดนิยมที่มีผู้ใช้งานกว่า 7 ล้านคน ช่องโหว่นี้ทำให้ แค่การเปิด Repository ใน Cursor บน Windows ก็สามารถ Execute Malicious Code ได้ทันทีโดยอัตโนมัติ โดยไม่มี Prompt ขออนุมัติ ไม่มี Warning และไม่มีการโต้ตอบใด ๆ จากผู้ใช้เลย


ที่น่าตกใจยิ่งกว่าคือ Mindgard รายงานช่องโหว่นี้ตั้งแต่ วันที่ 15 ธันวาคม 2025 และติดตามซ้ำหลายครั้งตลอด 7 เดือน แต่ Cursor ไม่เคยรับรายงาน ไม่แก้ไข และไม่ตอบกลับ จนถึงปัจจุบัน ทำให้ Mindgard ต้องเลือก Full Disclosure เพื่อปกป้อง Community


รายละเอียดทางเทคนิค — ช่องโหว่ทำงานอย่างไร


ปัญหาอยู่ที่วิธีที่ Cursor ค้นหา Git Binary เมื่อเริ่มต้น Load Project


กลไกปกติ: เมื่อ Cursor เปิด Project มันจะพยายาม Locate Git Binary ในหลายตำแหน่ง เช่น System PATH, Git Installation Directory และตำแหน่งอื่น ๆ


ช่องโหว่: หนึ่งในตำแหน่งที่ Cursor ค้นหา รวมถึง Root Directory ของ Workspace (Project) เอง


การโจมตี: ผู้โจมตีสร้าง Repository ที่มีไฟล์ git.exe ไว้ที่ Root ของ Repository — ซึ่งเป็น Malware ที่ปลอมตัวเป็น Git Binary เมื่อ Developer Clone Repository นั้นมาแล้วเปิดใน Cursor บน Windows Cursor จะ Execute ไฟล์ git.exe ใน Repository แทนที่จะใช้ Git ที่ถูกต้องจาก System PATH


ผล: Malicious Code รันด้วยสิทธิ์ของผู้ใช้ปัจจุบันทันที โดยที่ Developer ไม่รู้ตัวเลย


ทำไมถึงอันตรายสำหรับนักพัฒนาโดยเฉพาะ


1. การ Clone Repository เป็นงานประจำวัน


นักพัฒนาทุกคน Clone Repository จาก GitHub, GitLab หรือ Internal Repository ทุกวัน การโจมตีนี้ฝังตัวอยู่ในงาน Routine ที่ไม่มีใครตั้งข้อสงสัย


2. Open Source Repository เป็นช่องทางแพร่กระจาย


ผู้โจมตีสามารถฝัง Malicious git.exe ไว้ใน Open Source Project บน GitHub และรอให้นักพัฒนาที่ใช้ Cursor Clone มา โดยเฉพาะ Package หรือ Template ที่มีคนดาวน์โหลดมาก


3. Supply Chain Attack Vector


ในสภาพแวดล้อม CI/CD ที่ Clone Repository แล้วเปิดใน Cursor อัตโนมัติ ช่องโหว่นี้สามารถ Compromise Build Pipeline ได้ทั้งระบบ


4. Developer มีสิทธิ์สูง


นักพัฒนาส่วนใหญ่มีสิทธิ์การเข้าถึงระบบสูง มีการเชื่อมต่อกับ Cloud Service, Database และ Internal System รหัสที่รันได้ด้วยสิทธิ์ของ Developer จึงมีผลกระทบกว้างมาก


Timeline — 7 เดือนที่ Cursor ไม่ตอบสนอง


วันที่เหตุการณ์15 ธ.ค. 2025Mindgard ค้นพบช่องโหว่และรายงานไปยัง Cursor ทันทีธ.ค. 2025 – ก.ค. 2026Mindgard ติดตามซ้ำหลายครั้ง Cursor ไม่รับรายงาน ไม่แก้ไข ไม่ตอบCursor ออก Update 197+ เวอร์ชันช่องโหว่ยังคงอยู่ในทุก Version30 เม.ย. 2026Mindgard Verify ช่องโหว่ยังมีอยู่ใน Cursor v3.2.1615 ก.ค. 2026Mindgard เผยแพร่ Full Disclosure เพื่อปกป้อง Community


ผู้ใช้ที่ได้รับผลกระทบ


  • 7 ล้านกว่าคน Active Users ทั่วโลก
  • 1 ล้านคนต่อวัน ใช้งานประจำ
  • 1 ล้านกว่าคน เป็น Paying Customer
  • 50,000+ บริษัท ใช้งาน Cursor


ในจำนวนนี้ เฉพาะผู้ใช้ Windows ที่ใช้ Cursor ที่ได้รับผลกระทบจากช่องโหว่นี้ เนื่องจากการ Resolve Path บน macOS และ Linux ทำงานต่างออกไป


สิ่งที่นักพัฒนาและองค์กรควรทำทันที


สำหรับนักพัฒนา:


  1. ตรวจสอบ Repository ก่อน Clone โดยเฉพาะ Repository จาก แหล่งที่ไม่รู้จักหรือไม่น่าเชื่อถือ ค้นหาไฟล์ git.exe หรือ Binary ที่ไม่ควรอยู่ใน Root
  2. ระวังการ Clone Repository ที่ได้รับทาง Email, Slack หรือ Social Media โดยไม่ได้ Verify
  3. ใช้ Windows Defender หรือ EDR ที่ Monitor Process Execution เพื่อตรวจจับการรัน Executable จากภายใน Project Directory


สำหรับองค์กร:


  1. แจ้งทีมพัฒนาทุกคน ที่ใช้ Cursor บน Windows เกี่ยวกับความเสี่ยงนี้
  2. พิจารณาย้ายไปใช้ IDE อื่นชั่วคราว จนกว่า Cursor จะออก Patch อย่างเป็นทางการ
  3. ตรวจสอบ CI/CD Pipeline ว่ามีขั้นตอนใดที่ Clone Repository แล้วเปิดใน Cursor อัตโนมัติหรือไม่
  4. ใช้ Windows AppLocker หรือ WDAC เพื่อจำกัดการรัน Executable จาก User Directory หรือ Project Folder


Workaround (ระหว่างรอ Patch):


กำหนด Environment Variable GIT_EXEC_PATH ให้ชี้ไปยัง Git Binary ที่ถูกต้องและ Trusted Path ก่อนเปิด Cursor เพื่อป้องกันการ Resolve Path ไปยัง Repository Root


บริบทที่กว้างกว่า — AI IDE Security Gap


Cursor ไม่ใช่กรณีเดียวที่ AI IDE มีปัญหาด้าน Security ในช่วงที่ผ่านมา Dark Reading รายงานว่า Cursor ยังมีปัญหา Auto-Execute Malicious Code จาก Poisoned Repository ด้วย ซึ่งเป็น Attack Vector ที่แตกต่างจากช่องโหว่ git.exe แต่ให้ผลลัพธ์เดียวกัน


ปรากฏการณ์นี้สะท้อนให้เห็นว่า AI IDE รุ่นใหม่ที่มีความสามารถอ่านและรัน Code อัตโนมัติ มี Attack Surface ที่กว้างมากกว่า IDE แบบเดิม และการ Security Review สำหรับซอฟต์แวร์ประเภทนี้ยังตามไม่ทัน


วิเคราะห์ในมุมมองจาก TXEC


กรณีของ Cursor Zero-Day ตอกย้ำประเด็นที่ TXEC เน้นเรื่อง Developer Tool Security มาโดยตลอด: เครื่องมือที่นักพัฒนาใช้ทุกวันมักได้รับการ Trust โดยปริยาย แต่กลับไม่ได้รับการ Scrutinize ด้าน Security เท่าที่ควร


สิ่งที่น่ากังวลที่สุดในกรณีนี้ไม่ใช่ตัวช่องโหว่ แต่คือ การที่ Cursor ไม่ตอบสนองต่อ Responsible Disclosure นานถึง 7 เดือน ซึ่งเป็น Signal ที่ไม่ดีสำหรับ Vendor Maturity ด้าน Security


สำหรับองค์กรในไทยที่มีทีม Developer ใช้ Cursor TXEC แนะนำให้ แจ้งเตือนทีมทันทีและพิจารณานโยบายการใช้ Cursor บน Windows จนกว่าจะมีการออก Official Patch พร้อม Advisory ที่ชัดเจนจาก Cursor


รู้ก่อน ตรวจพบเร็ว ลดความเสียหายได้มากกว่า


[ แหล่งอ้างอิง: Mindgard, The Hacker News, SecurityWeek, GBHackers, Dark Reading, GIGAZINE ]