Keamanan Siber

Cursor IDE Tembus 7 Bulan Tanpa Perbaiki Celah Eksekusi Kode Arbitrer

Ringkasan

  • Peneliti keamanan Mindgard mengungkap kerentanan kritis pada Cursor yang memungkinkan eksekusi kode sembarangan melalui file git.exe jahat di root repositori, namun celah ini tetap terbuka meski dilaporkan sejak Desember 2025.

Editor kode bertenaga AI Cursor yang digunakan lebih dari 7 juta pengembang aktif di seluruh dunia ternyata menyimpan celah keamanan fundamental yang dibiarkan terbuka selama tujuh bulan penuh. Peneliti keamanan dari Mindgard menemukan bahwa IDE ini akan mengeksekusi secara otomatis file git.exe berbahaya yang ditempatkan di akar repositori — tanpa konfirmasi, peringatan, atau interaksi pengguna sedikit pun. Celah ini memungkinkan penyerang menjalankan kode sembarangan dengan hak akses pengguna yang membuka proyek tersebut.

Penemuan ini pertama kali dilaporkan ke Cursor pada 15 Desember 2025 melalui saluran keamanan resmi. Mindgard mengirimkan laporan berkali-kali, menghubungi CISO perusahaan, hingga mengajukan melalui program bug bounty HackerOne. Tanggapan awal justru menutup laporan sebagai "Informative" dan di luar cakupan. Meski HackerOne kemudian membuka kembali dan memverifikasi celah tersebut, komunikasi kemudian berhenti total. Selama itu, Cursor merilis lebih dari 197 versi baru dengan berbagai fitur, namun celah ini tetap hadir hingga versi terbaru 3.2.16 yang diverifikasi pada 30 April 2026.

Mekanisme kerentanan ini sederhana namun mematikan. Saat memuat proyek, Cursor mencari binary Git di beberapa lokasi termasuk direktori workspace itu sendiri. Jika penyerang menanam file git.exe berisi kode jahat di root repositori — misalnya melalui kloning repositori yang dikompromikan — Cursor akan mengeksekusinya berulang kali selama proyek dibuka. Bukti konsep Mindgard menggunakan Calculator Windows yang diganti nama menjadi git.exe membuktikan eksekusi otomatis berulang tanpa intervensi pengguna.

Dampak potensial sangat besar mengingat basis pengguna Cursor yang masif: 1 juta pengguna harian, 1 juta pelanggan berbayar, dan 50 ribu perusahaan. Valuasi perusahaan yang dilaporkan mencapai 60 miliar dolar seharusnya menjamin praktik keamanan yang matang, namun realita menunjukkan sebaliknya. Para pengembang yang sering mengkloning repositori dari sumber tidak tepercaya — praktik umum dalam ekosistem open source — terpapar risiko eksekusi kode jarak jauh penuh.

Di konteks Indonesia, di mana komunitas pengembang tumbuh pesat dan adopsi alat AI coding seperti Cursor semakin merajalela, celah ini menimbulkan ancaman nyata. Banyak startup dan tim engineering lokal mengandalkan repositori publik GitHub atau GitLab sebagai referensi atau dependensi. Praktik "clone dulu, baca nanti" yang umum di kalangan developer junior memperluas permukaan serangan. Belum lagi, lingkungan enterprise Indonesia yang mulai mengadopsi Cursor dalam alur kerja CI/CD atau tim internal berisiko terekspos jika salah satu developer membuka proyek yang dikompromikan.

Mitigasi sementara untuk sistem terkelola enterprise melibatkan penggunaan AppLocker atau Windows App Control untuk memblokir eksekusi binary dari direktori workspace. Namun solusi ini bersifat teknis dan tidak menjangkau pengembang individu atau tim kecil tanpa infrastruktur keamanan matang. Mindgard menyarankan membuka repositori tidak tepercaya hanya di lingkungan terisolasi seperti VM atau Windows Sandbox — langkah yang mengganggu produktivitas dan tidak realistis untuk alur kerja harian.

Kasus ini mengungkap masalah sistemik yang lebih dalam: kegagalan proses tanggapan insiden keamanan di perusahaan AI skala besar. Kegagalan otomatisasi internal yang diakui CISO Cursor, penutupan laporan yang keliru, dan diamnya tim engineering selama puluhan rilis versi menunjukkan kebocoran proses yang berbahaya. Ketika celah kritis dibiarkan selama 197 rilis, pertanyaan yang muncul bukan soal kemampuan teknis, melainkan prioritas organisasi.

Para pakar keamanan menilai kasus Cursor sebagai pelajaran keras bagi industri AI coding tools. Tekanan untuk mengirim fitur cepat — "ship fast" — tidak boleh mengorbankan keamanan fundamental. Proses coordinated disclosure yang standar industri: terima, verifikasi, perbaiki, rilis patch, dan komunikasi ke pengguna — tampaknya gagal total di sini. Full disclosure oleh Mindgard menjadi langkah terakhir setelah jalur resmi tertutup, mengungkap betapa rapuhnya kepercayaan antara peneliti keamanan dan vendor.

Bagi pengembang Indonesia, insiden ini menggarisbawahi pentingnya higiene keamanan dasar: verifikasi sumber repositori sebelum dibuka, gunakan lingkungan terisolasi untuk kode tidak dikenal, dan jangan mengasumsikan alat populer otomatis aman. Organisasi sebaiknya meninjau kebijakan penggunaan IDE AI dan memastikan ada lapisan pertahanan endpoint yang mampu mendeteksi eksekusi anomali dari proses anak IDE.

Ke depannya, komunitas keamanan akan memantau apakah Cursor merespons dengan patch nyata atau tetap diam. Kasus ini kemungkinan besar akan menjadi referensi dalam diskusi standar keamanan untuk alat pengembangan bertenaga AI. Jika pemain besar seperti Cursor dengan valuasi 60 miliar dolar gagal menanganinya, pertanyaan yang tersisa: siapakah yang benar-benar aman?

Mengapa Ini Penting

Kasus Cursor bukan sekadar bug biasa — ini uji nyata bagi industri AI coding tools apakah keamanan benar-benar menjadi prioritas atau hanya lip service. Bagi ekosistem developer Indonesia yang cepat mengadopsi alat AI, insiden ini menyoroti risiko supply chain attack melalui IDE yang dipercaya. Jika vendor valuasi $60M gagal memperbaiki celah kritis selama 197 rilis, developer dan perusahaan lokal harus membangun pertahanan mandiri: isolasi lingkungan, verifikasi sumber, dan monitoring endpoint. Ini juga mengubah ekspektasi industri soal tanggung jawab vendor AI terhadap keamanan produk mereka.

Sumber Asli
Hacker News (HNRSS)
Tanggal
14 Juli 2026
Waktu Baca
5 menit