Alat penyunting kode Cursor masih menjalankan file git.exe berbahaya yang ditempatkan di dalam folder proyek, sebuah zero-day kritis yang belum diperbaiki selama tujuh bulan. Bug ini memungkinkan executable apa pun yang menyamar sebagai Git berjalan secara otomatis dengan hak akses pengguna, mengekspos pengembang terhadap eksekusi kode jarak jauh (remote code execution) tanpa perlu klik atau peringatan apa pun.
Celah ini ditemukan oleh peneliti keamanan Mindgard pada 15 Desember 2025, dilaporkan pada hari yang sama, dan masih ada dalam rilis Juli 2026 meskipun telah ada lebih dari 197 pembaruan inkremental dan valuasi perusahaan sebesar $60 miliar.
Cara kerja bug ini
Cursor memindai direktori proyek untuk mencari biner Git di beberapa lokasi, termasuk root repositori. Ketika ia menemukan file bernama git.exe, ia menjalankan program tersebut untuk menyediakan fitur kontrol versi. Peluncuran terjadi secara diam-diam, tanpa perintah UI, dan mewarisi izin pengguna saat ini.
Seorang penyerang yang dapat menambahkan file ke repositori dapat mengganti biner Git yang diharapkan dengan executable apa pun. Mindgard mendemonstrasikan efeknya dengan mengubah nama Windows Calculator menjadi git.exe, memasukkannya ke dalam sebuah repo, dan membuka folder tersebut di Cursor. Jendela Kalkulator muncul berulang kali selama proyek tetap terbuka—sebuah ilustrasi tentang bagaimana malware sungguhan dapat dieksekusi dengan cara yang sama.
Lini masa pengungkapan
- 15 Des 2025 – Mindgard mengirim email ke alamat keamanan Cursor dengan laporan lengkap.
- 15 Jan 2026 – Chief Information Security Officer (CISO) Cursor membalas, satu bulan kemudian.
- 16 Jan 2026 – HackerOne, platform bug-bounty yang digunakan oleh Cursor, mengklasifikasikan laporan tersebut sebagai out of scope.
- 16 Jan 2026 – Mindgard memberikan proof-of-concept, yang mendorong HackerOne untuk membuka kembali tiket tersebut.
- 20 Jan 2026 – HackerOne mengonfirmasi bahwa Cursor telah secara resmi menerima laporan tersebut.
Setelah 20 Januari, pesan tindak lanjut dari Mindgard tidak menerima tanggapan. Cursor terus merilis fitur-fitur baru dan menggalang pendanaan tambahan, tetapi kerentanan tersebut tetap ada di dalam codebase.
Mengapa penundaan ini mengkhawatirkan
Masalah ini adalah risiko rantai pasokan (supply-chain risk) klasik: kontributor mana pun yang dapat mendorong file ke repositori bersama dapat menyuntikkan kode berbahaya yang berjalan di setiap mesin pengembang.
Langkah mitigasi yang dapat Anda ambil sekarang
Lingkungan Windows perusahaan
- Terapkan kebijakan AppLocker atau Windows App Control yang memblokir executable apa pun bernama git.exe agar tidak berjalan di dalam direktori workspace.
- Lewati daftar izin (allowlist) berbasis hash; penyerang dapat dengan mudah mengubah hash file sambil tetap mempertahankan namanya.
Pengembang individu
- Hanya buka repositori dari sumber yang tidak terpercaya di dalam mesin virtual atau Windows Sandbox.
- Jangan mengandalkan daftar blokir (blocklist) hash file; hal tersebut memberikan rasa aman yang semu.
Praktik terbaik umum
- Perlakukan setiap repositori baru sebagai vektor rantai pasokan yang potensial. Verifikasi asal-usul (provenance) semua biner sebelum dieksekusi.
Episode ini menekankan pelajaran yang lebih luas: alat pengembangan berbasis AI memerlukan akses sistem yang mendalam, dan akses tersebut harus dijaga dengan ketelitian yang sama dengan perangkat lunak istimewa lainnya. Ketika kerentanan berdampak tinggi bertahan selama berbulan-bulan di perusahaan bernilai miliaran dolar, pengembang memiliki sinyal yang jelas untuk menilai kembali kepercayaan yang mereka berikan pada platform tersebut.
