Pillar Security: ۲۰+ کارزار بدافزار ابزارهای AI و vibe-coding را در Q1 2026 هدف گرفت
گزارش جامع Q1 2026 از Pillar Security نشان میدهد بیش از ۲۰ کارزار بدافزار جداگانه، ابزارهای AI و «vibe-coding» (مانند Cursor، Windsurf، Lovable) را هدف قرار دادهاند. این رشد ۴ برابر نسبت به Q4 2025 است و نشان میدهد ecosystem AI developers یک target قطعی برای جرایم سایبری شده.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سامان حیدری
@saman

ماجرا چه بود؟
در ۲۰ مارس ۲۰۲۶، Pillar Security گزارش جامع Q1 2026 خود از threat landscape ابزارهای AI را منتشر کرد. یافتهی اصلی: بیش از ۲۰ کارزار بدافزار جداگانه — همگی در سه ماه نخست ۲۰۲۶ — ابزارهای AI و vibe-coding را هدف قرار دادهاند. این رشد ۴ برابر نسبت به Q4 2025 است.
«vibe-coding» اشاره به paradigm جدیدی است که در آن توسعهدهندگان عمدتاً با LLM دیالوگ میکنند و کد بهطور majority توسط AI تولید میشود — Cursor، Windsurf، Lovable، Bolt، و دیگران در این فضا فعالاند.
جزئیات فنی
ابزارهای target شده در Q1:
- Cursor (5 کارزار): trojanized extensions، fake auto-updaters، فیشینگ login.
- Windsurf (3 کارزار): infostealers که config files و local AI tokens را سرقت میکنند.
- Lovable (3 کارزار): همانطور.
- GitHub Copilot (2 کارزار): شامل CVE-2025-53773 (prompt injection RCE).
- Aider (2 کارزار): supply chain via PyPI typosquatting.
- Codeium (2 کارزار): malicious extensions در VS Code marketplace.
- بقیه: ابزارهای کوچکتر و کارزارهای cross-tool.
روشهای متعارف:
- typosquatting: بستهها/extension های با نام مشابه ابزارهای محبوب.
- trojanized auto-updaters: مهاجم به update server نفوذ میکند و بستهی update مخرب publishes میشود.
- phishing login pages: domain های مشابه (cursor-app[.]com بهجای cursor.com).
- malicious model prompts: مدلی که در marketplaces بهعنوان «اسپشیال coding model» معرفی میشود اما در واقع prompt injection را در outputs اعمال میکند.
تأثیر و واکنش
اکثر این کارزارها توسط vendor ها در طول ۲۴-۷۲ ساعت remove شدند، اما در طی این پنجره، هزاران developer آلوده شدند. تخمین Pillar: بیش از ۸۰۰۰ developer در Q1 2026 victim کارزارهای target شده برای AI tools شدند.
این پرونده پیامد گستردهتر دارد: AI developers با access به sensitive API keys و internal codebases، target های بسیار valuable برای cybercrime هستند. industry نیازمند security tooling تخصصی است.
توصیههای امنیتی
- ابزارهای AI را فقط از منابع رسمی نصب کنید — تأیید دقیق domain و publisher.
- review code suggestions از AI — حتی اگر model trusted است، outputs ممکن است شامل instructions hidden باشد.
- isolation محیط توسعه: کار با AI tools در یک VM یا container که از network و file system production جدا است.
- secrets را درمحیط توسعه نگهداری نکنید — استفاده از 1Password CLI یا keychain.
- API key rotation تهاجمی — هر ماه برای high-value keys.
- EDR در workstation توسعه — این workstations اولویت high هستند.
- monitoring usage: dashboard های OpenAI/Anthropic برای detect کردن spike غیرعادی.
- آموزش مداوم: tools و threats در حال تغییر سریع هستند.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

آسیبپذیری prompt injection در GitHub Copilot امکان RCE را فراهم میکند
یک آسیبپذیری بحرانی prompt injection در GitHub Copilot — با شناسهی CVE-2025-53773 — به مهاجمان اجازه میدهد از طریق injection در comments فایلهای source code، اجرای کد از راه دور را روی workstation توسعهدهنده بهدست آورند. این یکی از اولین RCE های مستندشده در یک AI coding tool است.



