כלי ה-AI שכותב לכם קוד עובר ישר דרך ההגנות שלכם
כלי ה-AI שאתם סומכים עליהם שיכתבו לכם קוד? הם עוקפים את ההגנות שלכם. לא בטעות. לא כ-side effect. הם פשוט עוברים דרך מנגנוני האבטחה שלכם כאילו הם לא שם.
בואו נדבר על Cursor – הכלי שאמור לחסוך זמן, לכתוב קוד מהר יותר, להפוך אתכם לפרודוקטיביים.
prompt injection בתוך README
גילו שאפשר לפתוח ריפו זדוני, להחביא prompt injection בתוך קובץ README רגיל, ו-Cursor פשוט מבצע את ההוראות. בלי שהמפתח לוחץ על שום דבר. בלי אישור. בלי התראה. הכלי קורא את הקובץ, מזדהם, וכותב קוד ישירות למכונה שלכם.
החולשה הזאת, שנקראת NomShub, ניצלה את זה ש-Cursor לא חסם shell builtins. התוקף כתב לקובץ zshenv בבית שלכם. כל shell חדש שנפתח מריץ את הקוד של התוקף. משם – גישה מלאה למערכת, tunnel דרך שרתי Azure של מיקרוסופט, וכמעט בלתי אפשרי לזהות.
וזה לא הכל. ב-2025 וב-2026 דווחו על מעל 11 חולשות CVE ב-Cursor בלבד. עקיפת הגנות קבצים דרך case sensitivity. הרצת קוד שקטה דרך MCP. הזרקת פקודות דרך משתני סביבה.
אבל הדבר שבאמת מפחיד אותי
כ-40 אחוז מהתלויות שהכלי ממליץ עליהן מכילות חולשות ידועות. הוא לא בודק אם הספרייה בטוחה. הוא ממליץ על מה שהיה פופולרי בזמן האימון שלו, לא על מה שבטוח היום.
אני אומר את זה כבר שנתיים. אין קיצורי דרך באבטחת מידע. אתה לא יכול לתת ל-AI לכתוב לך קוד ולסמוך עליו עיוור. זה לא עניין של אם תיפגע, זה עניין של מתי.
אצלנו ב-AppSec Labs אנחנו רואים את זה בבדיקות חדירה כל שבוע. קוד שנוצר על ידי AI, עם מפתחות גישה חשופים, עם נקודות API בלי אימות, עם הזרקות SQL שמתחילים ללמוד עליהן ביום הראשון של הקורס. הכלים האלה לא מגנים עליכם. הם יוצרים את משטח התקיפה.
התעשייה החליטה לסחור באבטחה תמורת מהירות. וזה משחק שתמיד מפסידים בו.
פוסט זה פורסם לראשונה בלינקדאין בתאריך 2026-06-23. — ארז מטולה
