ДомойГлавнаяУязвимость в AI-редакторе Cursor позволяет злоумышленникам управлять ПК

Уязвимость в AI-редакторе Cursor позволяет злоумышленникам управлять ПК

-

Специалисты по кибербезопасности обнаружили критическую уязвимость в AI-редакторе Cursor, которая позволяет скрыто запускать вредоносные команды на компьютерах пользователей. Об этом сообщает SlowMist.

Механика атаки проста: злоумышленник создаёт проект со специальной структурой. Если разработчик открывает папку через функцию Open Folder, на его устройстве автоматически выполняется вредоносная команда. Угроза актуальна как для Windows, так и для macOS.

Уязвимость затрагивает популярные среды разработки и инструменты для вайб-кодинга (Vibe Coding), где программирование делегируется большим языковым моделям. Уже зафиксированы первые пострадавшие пользователи Cursor, однако точный ущерб неизвестен.

Специалисты рекомендуют:

  • не открывать проекты из непроверенных источников,
  • использовать отдельные устройства для вайб-кодинга и хранения криптовалют,
  • тщательно проверять безопасность репозиториев, прежде чем запускать код.

Cursor — IDE на базе Visual Studio Code с встроенными AI-инструментами, интегрированная с чат-ботами вроде ChatGPT и Claude. Площадкой пользуются около миллиона разработчиков, ежедневно генерируя более миллиарда строк кода. В мае компания Anysphere, стоящая за Cursor, привлекла $900 млн при оценке в $9 млрд.

Ранее, в сентябре 2025 года, в Cursor уже находили похожую уязвимость, а в июле сервис Tracebit обнаружил аналогичные угрозы в Google Gemini.

На момент публикации Cursor официальных комментариев по уязвимости не предоставил.

LATEST POSTS

Миллиардер Тим Дрейпер спрогнозировал рост биткоина до $250 000

Венчурный инвестор Тим Дрейпер ожидает подорожания первой криптовалюты до $250 000 через 18 месяцев. Предприниматель также обновил свой целевой показатель для курса биткоина. Инвестор заявил,...

К33: Биткоин готовится к «шорт-сквизу» после 68 дней консолидации

Эксперты K33 Research полагают, что первая криптовалюта готова прервать длительный период консолидации и обновить исторические максимумы. Основной причиной для оптимизма аналитиков стало необычное сочетание рыночных условий:...

Bernstein: Объемы рынков предсказаний достигнут $1 трлн к 2030 году

Аналитики брокерской компании Bernstein прогнозируют взрывной рост рынка предсказаний в ближайшие годы. Согласно их отчету, к 2030 году совокупный объем торгов на таких площадках может...

Пакистан снял семилетний запрет: банкам разрешили обслуживать криптокомпании

Центральный банк Пакистана официально отменил всеобъемлющий запрет на криптовалютные сервисы, действовавший с 2018 года. Теперь банкам и финансовым учреждениям страны разрешено обслуживать лицензированных провайдеров виртуальных...

Most Popular

spot_img