سوءاستفاده هکرها از سرور جعلی MCP برای تزریق کد مخرب و کنترل مرورگر داخلی

اخبار داغ فناوری اطلاعات و امنیت شبکه

Takian.ir Hackers Use Rogue MCP Server to inject malicious code to Control over Cursors built in browser 2 1

سوءاستفاده هکرها از سرور جعلی MCP برای تزریق کد مخرب و کنترل مرورگر داخلی IDE «Cursor»

یک آسیب‌پذیری بحرانی کشف شده که به مهاجمان اجازه می‌دهد تا با استفاده از سرورهای به خطر افتاده MCP (Model Context Protocol)، کد مخرب را به مرورگر داخلی ابزار توسعه نرم‌افزاری مبتنی بر هوش مصنوعی Cursor تزریق کنند. این حمله به هکرها امکان می‌دهد تا کنترل محیط داخلی مرورگر را در دست بگیرند و اطلاعات توسعه‌دهندگان را به سرقت ببرند.


نحوه عملکرد حمله و تأثیر آن

این حمله یک تهدید رو به رشد در اکوسیستم ابزارهای توسعه هوش مصنوعی است و بر نقاط ضعف امنیتی خاص Cursor متمرکز است:

پیامدهای حمله


توصیه‌های دفاعی

این آسیب‌پذیری بر ضرورت نظارت دقیق بر ابزارهای کدنویسی هوش مصنوعی تأکید دارد:

  1. سیاست‌های سخت‌گیرانه برای سرور MCP: سازمان‌ها باید سیاست‌های سخت‌گیرانه‌ای را در مورد استفاده از سرورهای MCP و فعال‌سازی آن‌ها اجرا کنند.

  2. تأیید منابع: توسعه‌دهندگان باید در دانلود افزونه‌ها و سرورها از منابع نامعتبر احتیاط کنند و حتماً منابع سرور را بررسی نمایند.

  3. نظارت بر پیکربندی IDE: مدیران امنیتی باید پیکربندی IDEهای مورد استفاده در شبکه را برای کشف هرگونه تغییر یا فعالیت غیرمجاز در سرورهای MCP، زیر نظر بگیرند.

برچسب ها: امنیت_سایبری, Exploit, Fortinet, phishing, Anti-Phishing, Anti Ransomware, هکر, فیشینگ, بدافزار

نوشته شده توسط تیم خبر.

چاپ