முக்கிய புள்ளிகள்
- Cursor AI எடிட்டரின் லாக்-இன் பக்கங்களில் 'Rate Limiting' வசதி சரியாக இல்லை (CWE-307), இதனால் ஹேக்கர்கள் தொடர்ந்து பாஸ்வேர்டை முயற்சி செய்ய முடியும்.
- 'Brute Force' அட்டாக் மூலம் ஆயிரக்கணக்கான பாஸ்வேர்டுகளை ஆட்டோமேஷன் முறையில் முயற்சி செய்து உங்கள் அக்கவுண்ட்டை ஹேக் செய்ய வாய்ப்புள்ளது.
- இந்தியாவில் 2026-ல் பல டெவலப்பர்கள் Cursor-ஐ பயன்படுத்துவதால், உங்கள் கோட் (Code) மற்றும் சீக்ரெட் கீகள் திருடப்படலாம்.
- இதிலிருந்து தப்பிக்க உடனே Two-Factor Authentication (2FA) ஆன் செய்வது அவசியம்.
Cursor AI-ல் என்ன பிரச்சனை? ஒரு அலர்ட்!
நண்பர்களே, இன்னைக்கு நாம பார்க்க போற விஷயம் ரொம்ப சீரியஸானது. இப்போ இருக்குற 2026-ல், இந்தியால இருக்குற முக்கால்வாசி டெவலப்பர்ஸ் VS Code-ஐ விட்டுட்டு Cursor AI எடிட்டருக்கு மாறிட்டாங்க. ஏன்னா, இதுல இருக்குற AI ஃபீச்சர்ஸ் நம்ம வேலையை ரொம்ப ஈஸியாக்குது. ஆனா, ஒரு பக்கம் வசதி அதிகமானாலும், இன்னொரு பக்கம் செக்யூரிட்டி விஷயத்துல ஒரு பெரிய ஓட்டை இருக்குறது இப்போ தெரியவந்துருக்கு. Cursor-ஓட லாக்-இன் சிஸ்டத்துல 'CWE-307' அப்படிங்கிற ஒரு பலவீனம் இருக்கு. அதாவது, ஒருத்தர் தப்பான பாஸ்வேர்டை எத்தனை தடவை வேணும்னாலும் போட்டுக்கிட்டே இருக்கலாம், சிஸ்டம் அவங்களை தடுக்காது. இது எவ்வளவு பெரிய ஆபத்து தெரியுமா?
சாதாரணமா நீங்க ஒரு பேங்க் ஆப்-ல மூணு தடவை தப்பான பாஸ்வேர்டு போட்டா அக்கவுண்ட் லாக் ஆகிடும்ல? ஆனா Cursor-ல இப்போதைக்கு அப்படி ஒரு ஸ்ட்ரிக்ட்டான ரூல் இல்லை. இதனால ஹேக்கர்ஸ் என்ன பண்ணுவாங்கன்னா, ஒரு சாஃப்ட்வேரை விட்டுட்டு லட்சக்கணக்கான பாஸ்வேர்டுகளை உங்க அக்கவுண்ட்ல ட்ரை பண்ணுவாங்க. ஏதாவது ஒன்னு கண்டிப்பா மேட்ச் ஆகிடும். இதைத்தான் நாம 'Brute Force Attack' அப்படின்னு சொல்றோம். நாம தமிழ் டெக்-ல எப்பவும் சொல்ற மாதிரி, டெக்னாலஜி வளரும்போது நம்ம பாதுகாப்பையும் நாம தான் பார்த்துக்கணும்.
CWE-307 அப்படின்னா என்ன? சிம்பிளா சொல்லணும்னா...
இந்த CWE-307 அப்படிங்கறது 'Improper Restriction of Excessive Authentication Attempts' அப்படின்னு சொல்லுவாங்க. அதாவது, ஒரு லாக்-இன் ரூட்-ல லிமிட் இல்லாம லாக்-இன் அட்டெம்ப்ட்ஸ் பண்றது. இப்போ நீங்க உங்க Cursor அக்கவுண்ட்டை லாக்-இன் பண்ணும்போது, அந்த ரிக்வெஸ்ட் அவங்க சர்வர்-க்கு போகும். அங்க ஒரு செக்யூரிட்டி லேயர் இருக்கணும். 'இந்த ஐபி-ல இருந்து 10 தடவைக்கு மேல தப்பான பாஸ்வேர்டு வருது, இவங்களை பிளாக் பண்ணு' அப்படின்னு அது சொல்லணும். ஆனா இப்போ Cursor-ல அந்த லேயர் சரியா வேலை செய்யல. இதனால ஹேக்கர்ஸ்க்கு இது ஒரு கொண்டாட்டமா போயிடுச்சு.
ஏன் இது இப்போ இவ்வளவு முக்கியம்னு கேட்டீங்கன்னா, Cursor வெறும் எடிட்டர் மட்டும் கிடையாது. இதுல உங்க கம்பெனியோட மொத்த கோட், டேட்டாபேஸ் பாஸ்வேர்டுங்க, API கீகள் எல்லாமே இருக்கும். ஒரு ஹேக்கர் உள்ள வந்துட்டா, உங்க பல வருஷ உழைப்பு மொத்தமும் அவங்க கைக்கு போயிடும். குறிப்பா இந்தியால இருக்குற ஸ்டார்ட்-அப் கம்பெனிகளுக்கு இது ரொம்ப பெரிய ரிஸ்க். ஏன்னா, நாம இப்போ AI-ஐ நம்பி தான் எல்லா கோடும் எழுதிட்டு இருக்கோம்.
இந்திய டெவலப்பர்களுக்கு இது ஏன் தலைவலி?
இந்தியால இருக்குற பெங்களூரு, சென்னை மாதிரியான ஊர்கள்ல இப்போ 'AI-First' டெவலப்பர்ஸ் தான் அதிகம். நாம எல்லாரும் Cursor-ஐ தான் பிரைமரி டூல்-ஆ வச்சிருக்கோம். ஒருவேளை உங்க அக்கவுண்ட் ஹேக் ஆனா, அது வெறும் பர்சனல் டேட்டா திருட்டு மட்டும் கிடையாது. உங்க கம்பெனியோட 'Intellectual Property' மொத்தமா லீக் ஆகிடும். 2026-ல இந்தியால டேட்டா பாதுகாப்பு சட்டங்கள் ரொம்ப ஸ்ட்ரிக்ட் ஆகிடுச்சு. ஒரு சின்ன கவனக்குறைவால கம்பெனி டேட்டா லீக் ஆனா, அதுக்கு நீங்க தான் பொறுப்பேற்க வேண்டியிருக்கும்.
அதுமட்டுமில்லாம, ஹேக்கர்ஸ் இப்போ ரொம்ப அட்வான்ஸ்டு ஆயிட்டாங்க. பழைய டேட்டா பிரீச்-ல கிடைச்ச உங்க பாஸ்வேர்டுகளை வச்சு, இந்த 'ரேட் லிமிட்' இல்லாத ஓட்டையை பயன்படுத்தி ஈஸியா உள்ள வந்துடுவாங்க. அதனால 'எனக்கு என்ன ஆகப்போகுது'ன்னு அசால்ட்டா இருக்காதீங்க. உங்க கோட் உங்களோட சொத்து, அதை பாதுகாக்குறது உங்க கடமை.
பாதுகாப்பா இருக்க நீங்க என்ன செய்யணும்? (Step-by-Step)
Cursor டீம் இதை சரி செய்யுற வரைக்கும் நாம தான் ஜாக்கிரதையா இருக்கணும். நீங்க உடனே செய்ய வேண்டிய விஷயங்கள் இதோ:
- 2FA-வை ஆன் பண்ணுங்க: இதுதான் ரொம்ப முக்கியம். டூ-ஃபேக்டர் ஆதென்டிகேஷன் (2FA) ஆன் பண்ணிட்டா, ஹேக்கர் உங்க பாஸ்வேர்டை கண்டுபிடிச்சாலும், உங்க மொபைலுக்கு வர்ற OTP இல்லாம உள்ள போக முடியாது. செட்டிங்ஸ்-ல போய் உடனே இதை எனேபிள் பண்ணுங்க.
- ஸ்ட்ராங் பாஸ்வேர்டு: உங்க பேரு, பிறந்த தேதி இதெல்லாம் பாஸ்வேர்டா வைக்காதீங்க. ஒரு பாஸ்வேர்டு மேனேஜர் யூஸ் பண்ணி கஷ்டமான பாஸ்வேர்டை செட் பண்ணுங்க.
- செஷன் செக் பண்ணுங்க: உங்க அக்கவுண்ட்ல வேற யாராவது லாக்-இன் பண்ணிருக்காங்களான்னு அப்பப்போ செக் பண்ணுங்க. தெரியாத டிவைஸ் இருந்தா உடனே 'Log out all sessions' குடுங்க.
- தேவையில்லாத எக்ஸ்டென்ஷன்ஸ் வேணாம்: நம்பகத்தன்மை இல்லாத எக்ஸ்டென்ஷன்களை இன்ஸ்டால் பண்ணாதீங்க. அது வழியாவும் பாஸ்வேர்டு திருடப்படலாம்.
TamilTech-ஓட கருத்து: Cursor-ஐ பயன்படுத்தலாமா?
இப்போ எல்லாரும் கேக்குற கேள்வி இதுதான், 'ப்ரோ, Cursor-ஐ டெலீட் பண்ணிடலாமா?' அப்படின்னு. எங்களோட கருத்து என்னன்னா, Cursor ஒரு சூப்பரான டூல், அதை விட இப்போதைக்கு பெஸ்ட்டான AI எடிட்டர் இல்லை. ஆனா, செக்யூரிட்டி விஷயத்துல அவங்க இன்னும் கவனம் செலுத்தணும். இந்த CWE-307 பிரச்சனை ஒரு சாதாரண விஷயம் தான், ஆனா அதை சரி பண்ணாம விடுறது தான் தப்பு. நீங்க 2FA ஆன் பண்ணிட்டா இந்த பிரச்சனையால உங்களுக்கு எந்த பாதிப்பும் வராது.
கடைசியா ஒன்னு சொல்லிக்கிறோம், டெக்னாலஜி வளர வளர ஆபத்துகளும் வரும். ஆனா நாம அப்டேட்டடா இருந்தா எதையும் சமாளிக்கலாம். Cursor-ல இருந்து அபிஷியல் அப்டேட் வர்ற வரைக்கும் நாம சொன்ன பாதுகாப்பு முறைகளை ஃபாலோ பண்ணுங்க. உங்க பிரண்ட்ஸ் யாராவது Cursor யூஸ் பண்றாங்கன்னா அவங்களுக்கும் இந்த விஷயத்தை ஷேர் பண்ணுங்க. பாதுகாப்பா இருங்க, சூப்பரா கோட் பண்ணுங்க!




கருத்துகள் (0)
Be the first to comment!