Cursor-এর কোড-এডিটিং টুলটি এখনও একটি প্রজেক্ট ফোল্ডারে রাখা ক্ষতিকারক git.exe ফাইল রান করে, যা একটি গুরুতর জিরো-ডে (zero-day) ত্রুটি এবং এটি সাত মাস ধরে আনপ্যাচড (unpatched) অবস্থায় রয়েছে। এই বাগের কারণে যেকোনো এক্সিকিউটেবল ফাইল, যা Git হিসেবে ছদ্মবেশ ধারণ করে, তা ব্যবহারকারীর অনুমতি বা কোনো সতর্কতা ছাড়াই স্বয়ংক্রিয়ভাবে রান করতে পারে। এর ফলে ডেভেলপাররা কোনো ক্লিক ছাড়াই রিমোট কোড এক্সিকিউশনের (remote code execution) ঝুঁকিতে পড়েন।

নিরাপত্তা গবেষক Mindgard ১৫ ডিসেম্বর ২০২৫ তারিখে এই ত্রুটিটি আবিষ্কার করেন এবং সেদিনই এটি রিপোর্ট করা হয়। ১৯৭টিরও বেশি ইনক্রিমেন্টাল আপডেট এবং ৬০ বিলিয়ন ডলারের কোম্পানি ভ্যালুয়েশন থাকা সত্ত্বেও, জুলাই ২০২৬-এর রিলিজেও এই সমস্যাটি বিদ্যমান রয়েছে।

বাগটি যেভাবে কাজ করে

Cursor একটি প্রজেক্টের ডিরেক্টরিতে রিপোজিটরি রুটসহ বিভিন্ন স্থানে Git বাইনারি স্ক্যান করে। যখন এটি git.exe নামে কোনো ফাইল খুঁজে পায়, তখন ভার্সন-কন্ট্রোল ফিচার প্রদানের জন্য এটি প্রোগ্রামটি চালু করে। এই লঞ্চ প্রক্রিয়াটি কোনো ইউজার ইন্টারফেস (UI) প্রম্পট ছাড়াই নিঃশব্দে ঘটে এবং এটি বর্তমান ইউজারের পারমিশন বা অনুমতি গ্রহণ করে।

একজন আক্রমণকারী যদি রিপোজিটরিতে কোনো ফাইল যোগ করতে পারেন, তবে তিনি প্রত্যাশিত Git বাইনারির পরিবর্তে যেকোনো এক্সিকিউটেবল ফাইল বসিয়ে দিতে পারেন। Mindgard এর প্রভাব দেখানোর জন্য Windows Calculator-এর নাম পরিবর্তন করে git.exe করে একটি রিপোজিটরিতে রেখেছিলেন এবং Cursor-এ সেই ফোল্ডারটি ওপেন করেছিলেন। যতক্ষণ প্রজেক্টটি খোলা ছিল, ততক্ষণ বারবার ক্যালকুলেটর উইন্ডো পপ-আপ হতে থাকে—এটি একটি উদাহরণ যে কীভাবে বাস্তব ম্যালওয়্যার একইভাবে কাজ করতে পারে।

প্রকাশের টাইমলাইন

  • ১৫ ডিসেম্ব্র ২০২৫ – Mindgard একটি পূর্ণাঙ্গ রিপোর্টসহ Cursor-এর সিকিউরিটি অ্যাড্রেসে ইমেল পাঠায়।
  • ১৫ জানুয়ারি ২০২৬ – এক মাস পর Cursor-এর চিফ ইনফরমেশন সিকিউরিটি অফিসার (CISO) এর উত্তর দেন।
  • ১৬ জানুয়ারি ২০২৬ – Cursor যে বাগ-বাউন্টি প্ল্যাটফর্মটি ব্যবহার করে, HackerOne সেই রিপোর্টটিকে 'আউট অফ স্কোপ' (out of scope) হিসেবে শ্রেণীবদ্ধ করে।
  • ১৬ জানুয়ারি ২০২৬ – Mindgard একটি প্রুফ-অফ-কনসেপ্ট (proof-of-concept) প্রদান করে, যা HackerOne-কে টিকিটটি পুনরায় খোলার জন্য প্ররোচিত করে।
  • ২০ জানুয়ারি ২০২৬ – HackerOne নিশ্চিত করে যে Cursor আনুষ্ঠানিকভাবে রিপোর্টটি গ্রহণ করেছে।

২০ জানুয়ারির পর, Mindgard-এর ফলো-আপ মেসেজগুলোর কোনো উত্তর পাওয়া যায়নি। Cursor নতুন নতুন ফিচার রিলিজ করা এবং অতিরিক্ত ফান্ড সংগ্রহ করা অব্যাহত রেখেছে, কিন্তু এই ভালনারেবিলিটি বা ত্রুটিটি কোডবেসে থেকে গেছে।

কেন এই বিলম্ব উদ্বেগজনক

এই সমস্যাটি একটি ক্লাসিক সাপ্লাই-চেইন ঝুঁকি: যে কোনো কন্ট্রিবিউটর যিনি একটি শেয়ার্ড রিপোজিটরিতে ফাইল পুশ করতে পারেন, তিনি সেখানে ক্ষতিকারক কোড ইনজেক্ট করতে পারেন যা প্রতিটি ডেভেলপারের মেশিনে রান করবে।

এখন আপনি যে প্রশমন পদক্ষেপগুলো নিতে পারেন

এন্টারপ্রাইজ Windows এনভায়রনমেন্ট

  • AppLocker বা Windows App Control পলিসি প্রয়োগ করুন যা ওয়ার্কস্পেস ডিরেক্টরির ভেতরে git.exe নামে কোনো এক্সিকিউটেবল রান করা ব্লক করে।
  • হ্যাশ-ভিত্তিক অ্যালাউলিস্ট (allowlists) ব্যবহার করা এড়িয়ে চলুন; আক্রমণকারীরা ফাইলের নাম ঠিক রেখে সহজেই এর হ্যাশ পরিবর্তন করতে পারে।

ব্যক্তিগত ডেভেলপারদের জন্য

  • অনির্ভরযোগ্য উৎস থেকে আসা রিপোজিটরিগুলো শুধুমাত্র একটি ভার্চুয়াল মেশিন বা Windows Sandbox-এর ভেতরে ওপেন করুন।
  • ফাইল-হ্যাশ ব্লকলিস্টের (blocklists) ওপর নির্ভর করবেন না; এগুলো নিরাপত্তার একটি মিথ্যা ধারণা দেয়।

সাধারণ সর্বোত্তম অনুশীলন

  • প্রতিটি নতুন রিপোজিটরিতে একটি সম্ভাব্য সাপ্লাই-চেইন ভেক্টর হিসেবে বিবেচনা করুন। কোনো বাইনারি এক্সিকিউট করার আগে তার উৎস যাচাই করে নিন।

এই ঘটনাটি একটি বৃহত্তর শিক্ষা প্রদান করে: AI-চালিত ডেভেলপমেন্ট টুলগুলোর সিস্টেমের গভীর অ্যাক্সেস প্রয়োজন হয়, এবং সেই অ্যাক্সেস অন্য যেকোনো প্রিভিলেজড সফটওয়্যারের মতোই কঠোরভাবে সুরক্ষিত রাখতে হবে। যখন একটি মাল্টি-বিলিয়ন ডলারের ফার্মে একটি উচ্চ-প্রভাবশালী ভালনারেবিলিটি মাসের পর মাস টিকে থাকে, তখন ডেভেলপারদের সেই প্ল্যাটফর্মের ওপর তাদের বিশ্বাসের পুনর্মূল্যায়ন করার স্পষ্ট সংকেত পাওয়া যায়।