‹ முகப்புக்கு திரும்ப

Cursor AI: உங்க கணக்கு பாதுகாப்பா? லாக்-இன் பிரச்சனைகள்!

Cursor AI எடிட்டரில் லாக்-இன் செய்யும் போது 'ரேட் லிமிட்டிங்' இல்லாததால் ஹேக்கர்கள் உங்கள் பாஸ்வேர்டை எளிதில் திருடலாம்.

Keerthika 8 min read
Google-ல் Follow
அப்டேட் 1 மாதம் முன்
Security Cursor AI: உங்க கணக்கு பாதுகாப்பா? லாக்-இன் பிரச்சனைகள்! 8 நிமிடம் மீதம் Google-ல் Follow
Cursor AI: உங்க கணக்கு பாதுகாப்பா? லாக்-இன் பிரச்சனைகள்!

தமிழ்டெக் AI சுருக்கம்

Cursor AI editor-ஓட login page-ல Rate Limiting சரியாக இல்ல (CWE-307), அதனால hackers Brute Force attack மூலம் ஆயிரக்கணக்கான passwords-ஐ automation-ல try பண்ணி உங்க account-ஐ hack பண்ண வாய்ப்பு இருக்கு. 2026-ல இந்தியால பல developers Cursor-ஐ primary tool-ஆ use பண்றதால, company code, API keys, secret keys எல்லாம் திருடப்படலாம்; அதனால இது personal data மட்டும் இல்ல intellectual property risk-உம் கூட. Bank app மாதிரி wrong password limit இல்லாததால improper restriction of excessive authentication attempts vulnerability serious-ஆ இருக்கு, especially startups-க்கு. உடனே Two-Factor Authentication (2FA) on பண்ணுங்க, strong password manager use பண்ணுங்க, unknown sessions-ஐ logout பண்ணுங்க, untrusted extensions install பண்ணாதீங்க. Cursor super AI editor தான் delete பண்ண வேண்டாம்; 2FA enable பண்ணிட்டா இந்த issue-ல இருந்து safe-ஆ இருந்து official fix வரும் வரை secure-ஆ code பண்ணலாம்.

  • Cursor லாக்-இன் பக்கங்களில் தப்பான பாஸ்வேர்டு முயற்சிகளுக்கு கட்டுப்பாடு இல்லை.
  • ஹேக்கர்கள் ஆட்டோமேஷன் டூல்ஸ் மூலம் உங்கள் பாஸ்வேர்டை கண்டுபிடிக்க முடியும்.
  • உடனே 2FA (Two-Factor Authentication) ஆன் செய்வது கட்டாயம்.
  • முக்கியமான கோட் மற்றும் API கீகள் திருடப்பட வாய்ப்புள்ளது, ஜாக்கிரதை!

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய புள்ளிகள்

  • Cursor AI எடிட்டரின் லாக்-இன் பக்கங்களில் 'Rate Limiting' வசதி சரியாக இல்லை (CWE-307), இதனால் ஹேக்கர்கள் தொடர்ந்து பாஸ்வேர்டை முயற்சி செய்ய முடியும்.
  • 'Brute Force' அட்டாக் மூலம் ஆயிரக்கணக்கான பாஸ்வேர்டுகளை ஆட்டோமேஷன் முறையில் முயற்சி செய்து உங்கள் அக்கவுண்ட்டை ஹேக் செய்ய வாய்ப்புள்ளது.
  • இந்தியாவில் 2026-ல் பல டெவலப்பர்கள் Cursor-ஐ பயன்படுத்துவதால், உங்கள் கோட் (Code) மற்றும் சீக்ரெட் கீகள் திருடப்படலாம்.
  • இதிலிருந்து தப்பிக்க உடனே Two-Factor Authentication (2FA) ஆன் செய்வது அவசியம்.

Cursor AI-ல் என்ன பிரச்சனை? ஒரு அலர்ட்!

நண்பர்களே, இன்னைக்கு நாம பார்க்க போற விஷயம் ரொம்ப சீரியஸானது. இப்போ இருக்குற 2026-ல், இந்தியால இருக்குற முக்கால்வாசி டெவலப்பர்ஸ் VS Code-ஐ விட்டுட்டு Cursor AI எடிட்டருக்கு மாறிட்டாங்க. ஏன்னா, இதுல இருக்குற AI ஃபீச்சர்ஸ் நம்ம வேலையை ரொம்ப ஈஸியாக்குது. ஆனா, ஒரு பக்கம் வசதி அதிகமானாலும், இன்னொரு பக்கம் செக்யூரிட்டி விஷயத்துல ஒரு பெரிய ஓட்டை இருக்குறது இப்போ தெரியவந்துருக்கு. Cursor-ஓட லாக்-இன் சிஸ்டத்துல 'CWE-307' அப்படிங்கிற ஒரு பலவீனம் இருக்கு. அதாவது, ஒருத்தர் தப்பான பாஸ்வேர்டை எத்தனை தடவை வேணும்னாலும் போட்டுக்கிட்டே இருக்கலாம், சிஸ்டம் அவங்களை தடுக்காது. இது எவ்வளவு பெரிய ஆபத்து தெரியுமா?

சாதாரணமா நீங்க ஒரு பேங்க் ஆப்-ல மூணு தடவை தப்பான பாஸ்வேர்டு போட்டா அக்கவுண்ட் லாக் ஆகிடும்ல? ஆனா Cursor-ல இப்போதைக்கு அப்படி ஒரு ஸ்ட்ரிக்ட்டான ரூல் இல்லை. இதனால ஹேக்கர்ஸ் என்ன பண்ணுவாங்கன்னா, ஒரு சாஃப்ட்வேரை விட்டுட்டு லட்சக்கணக்கான பாஸ்வேர்டுகளை உங்க அக்கவுண்ட்ல ட்ரை பண்ணுவாங்க. ஏதாவது ஒன்னு கண்டிப்பா மேட்ச் ஆகிடும். இதைத்தான் நாம 'Brute Force Attack' அப்படின்னு சொல்றோம். நாம தமிழ் டெக்-ல எப்பவும் சொல்ற மாதிரி, டெக்னாலஜி வளரும்போது நம்ம பாதுகாப்பையும் நாம தான் பார்த்துக்கணும்.

CWE-307 அப்படின்னா என்ன? சிம்பிளா சொல்லணும்னா...

இந்த CWE-307 அப்படிங்கறது 'Improper Restriction of Excessive Authentication Attempts' அப்படின்னு சொல்லுவாங்க. அதாவது, ஒரு லாக்-இன் ரூட்-ல லிமிட் இல்லாம லாக்-இன் அட்டெம்ப்ட்ஸ் பண்றது. இப்போ நீங்க உங்க Cursor அக்கவுண்ட்டை லாக்-இன் பண்ணும்போது, அந்த ரிக்வெஸ்ட் அவங்க சர்வர்-க்கு போகும். அங்க ஒரு செக்யூரிட்டி லேயர் இருக்கணும். 'இந்த ஐபி-ல இருந்து 10 தடவைக்கு மேல தப்பான பாஸ்வேர்டு வருது, இவங்களை பிளாக் பண்ணு' அப்படின்னு அது சொல்லணும். ஆனா இப்போ Cursor-ல அந்த லேயர் சரியா வேலை செய்யல. இதனால ஹேக்கர்ஸ்க்கு இது ஒரு கொண்டாட்டமா போயிடுச்சு.

ஏன் இது இப்போ இவ்வளவு முக்கியம்னு கேட்டீங்கன்னா, Cursor வெறும் எடிட்டர் மட்டும் கிடையாது. இதுல உங்க கம்பெனியோட மொத்த கோட், டேட்டாபேஸ் பாஸ்வேர்டுங்க, API கீகள் எல்லாமே இருக்கும். ஒரு ஹேக்கர் உள்ள வந்துட்டா, உங்க பல வருஷ உழைப்பு மொத்தமும் அவங்க கைக்கு போயிடும். குறிப்பா இந்தியால இருக்குற ஸ்டார்ட்-அப் கம்பெனிகளுக்கு இது ரொம்ப பெரிய ரிஸ்க். ஏன்னா, நாம இப்போ AI-ஐ நம்பி தான் எல்லா கோடும் எழுதிட்டு இருக்கோம்.

இந்திய டெவலப்பர்களுக்கு இது ஏன் தலைவலி?

இந்தியால இருக்குற பெங்களூரு, சென்னை மாதிரியான ஊர்கள்ல இப்போ 'AI-First' டெவலப்பர்ஸ் தான் அதிகம். நாம எல்லாரும் Cursor-ஐ தான் பிரைமரி டூல்-ஆ வச்சிருக்கோம். ஒருவேளை உங்க அக்கவுண்ட் ஹேக் ஆனா, அது வெறும் பர்சனல் டேட்டா திருட்டு மட்டும் கிடையாது. உங்க கம்பெனியோட 'Intellectual Property' மொத்தமா லீக் ஆகிடும். 2026-ல இந்தியால டேட்டா பாதுகாப்பு சட்டங்கள் ரொம்ப ஸ்ட்ரிக்ட் ஆகிடுச்சு. ஒரு சின்ன கவனக்குறைவால கம்பெனி டேட்டா லீக் ஆனா, அதுக்கு நீங்க தான் பொறுப்பேற்க வேண்டியிருக்கும்.

அதுமட்டுமில்லாம, ஹேக்கர்ஸ் இப்போ ரொம்ப அட்வான்ஸ்டு ஆயிட்டாங்க. பழைய டேட்டா பிரீச்-ல கிடைச்ச உங்க பாஸ்வேர்டுகளை வச்சு, இந்த 'ரேட் லிமிட்' இல்லாத ஓட்டையை பயன்படுத்தி ஈஸியா உள்ள வந்துடுவாங்க. அதனால 'எனக்கு என்ன ஆகப்போகுது'ன்னு அசால்ட்டா இருக்காதீங்க. உங்க கோட் உங்களோட சொத்து, அதை பாதுகாக்குறது உங்க கடமை.

பாதுகாப்பா இருக்க நீங்க என்ன செய்யணும்? (Step-by-Step)

Cursor டீம் இதை சரி செய்யுற வரைக்கும் நாம தான் ஜாக்கிரதையா இருக்கணும். நீங்க உடனே செய்ய வேண்டிய விஷயங்கள் இதோ:

  1. 2FA-வை ஆன் பண்ணுங்க: இதுதான் ரொம்ப முக்கியம். டூ-ஃபேக்டர் ஆதென்டிகேஷன் (2FA) ஆன் பண்ணிட்டா, ஹேக்கர் உங்க பாஸ்வேர்டை கண்டுபிடிச்சாலும், உங்க மொபைலுக்கு வர்ற OTP இல்லாம உள்ள போக முடியாது. செட்டிங்ஸ்-ல போய் உடனே இதை எனேபிள் பண்ணுங்க.
  2. ஸ்ட்ராங் பாஸ்வேர்டு: உங்க பேரு, பிறந்த தேதி இதெல்லாம் பாஸ்வேர்டா வைக்காதீங்க. ஒரு பாஸ்வேர்டு மேனேஜர் யூஸ் பண்ணி கஷ்டமான பாஸ்வேர்டை செட் பண்ணுங்க.
  3. செஷன் செக் பண்ணுங்க: உங்க அக்கவுண்ட்ல வேற யாராவது லாக்-இன் பண்ணிருக்காங்களான்னு அப்பப்போ செக் பண்ணுங்க. தெரியாத டிவைஸ் இருந்தா உடனே 'Log out all sessions' குடுங்க.
  4. தேவையில்லாத எக்ஸ்டென்ஷன்ஸ் வேணாம்: நம்பகத்தன்மை இல்லாத எக்ஸ்டென்ஷன்களை இன்ஸ்டால் பண்ணாதீங்க. அது வழியாவும் பாஸ்வேர்டு திருடப்படலாம்.

TamilTech-ஓட கருத்து: Cursor-ஐ பயன்படுத்தலாமா?

இப்போ எல்லாரும் கேக்குற கேள்வி இதுதான், 'ப்ரோ, Cursor-ஐ டெலீட் பண்ணிடலாமா?' அப்படின்னு. எங்களோட கருத்து என்னன்னா, Cursor ஒரு சூப்பரான டூல், அதை விட இப்போதைக்கு பெஸ்ட்டான AI எடிட்டர் இல்லை. ஆனா, செக்யூரிட்டி விஷயத்துல அவங்க இன்னும் கவனம் செலுத்தணும். இந்த CWE-307 பிரச்சனை ஒரு சாதாரண விஷயம் தான், ஆனா அதை சரி பண்ணாம விடுறது தான் தப்பு. நீங்க 2FA ஆன் பண்ணிட்டா இந்த பிரச்சனையால உங்களுக்கு எந்த பாதிப்பும் வராது.

கடைசியா ஒன்னு சொல்லிக்கிறோம், டெக்னாலஜி வளர வளர ஆபத்துகளும் வரும். ஆனா நாம அப்டேட்டடா இருந்தா எதையும் சமாளிக்கலாம். Cursor-ல இருந்து அபிஷியல் அப்டேட் வர்ற வரைக்கும் நாம சொன்ன பாதுகாப்பு முறைகளை ஃபாலோ பண்ணுங்க. உங்க பிரண்ட்ஸ் யாராவது Cursor யூஸ் பண்றாங்கன்னா அவங்களுக்கும் இந்த விஷயத்தை ஷேர் பண்ணுங்க. பாதுகாப்பா இருங்க, சூப்பரா கோட் பண்ணுங்க!

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,346 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications