ДомойГлавнаяУязвимость в AI-редакторе Cursor позволяет злоумышленникам управлять ПК

Уязвимость в AI-редакторе Cursor позволяет злоумышленникам управлять ПК

-

Специалисты по кибербезопасности обнаружили критическую уязвимость в AI-редакторе Cursor, которая позволяет скрыто запускать вредоносные команды на компьютерах пользователей. Об этом сообщает SlowMist.

Механика атаки проста: злоумышленник создаёт проект со специальной структурой. Если разработчик открывает папку через функцию Open Folder, на его устройстве автоматически выполняется вредоносная команда. Угроза актуальна как для Windows, так и для macOS.

Уязвимость затрагивает популярные среды разработки и инструменты для вайб-кодинга (Vibe Coding), где программирование делегируется большим языковым моделям. Уже зафиксированы первые пострадавшие пользователи Cursor, однако точный ущерб неизвестен.

Специалисты рекомендуют:

  • не открывать проекты из непроверенных источников,
  • использовать отдельные устройства для вайб-кодинга и хранения криптовалют,
  • тщательно проверять безопасность репозиториев, прежде чем запускать код.

Cursor — IDE на базе Visual Studio Code с встроенными AI-инструментами, интегрированная с чат-ботами вроде ChatGPT и Claude. Площадкой пользуются около миллиона разработчиков, ежедневно генерируя более миллиарда строк кода. В мае компания Anysphere, стоящая за Cursor, привлекла $900 млн при оценке в $9 млрд.

Ранее, в сентябре 2025 года, в Cursor уже находили похожую уязвимость, а в июле сервис Tracebit обнаружил аналогичные угрозы в Google Gemini.

На момент публикации Cursor официальных комментариев по уязвимости не предоставил.

LATEST POSTS

Bloomberg предупредил о «самой холодной криптозиме» в истории рынка

Аналитики Bloomberg считают, что криптовалютная индустрия переживает самый тяжелый спад за всю историю своего существования. По их мнению, нынешний кризис связан не только со снижением...

Binance запускает торговлю американскими акциями и ETF на своей платформе

Криптовалютная биржа Binance запускает новый сервис, который позволит пользователям торговать акциями и биржевыми фондами (ETF), зарегистрированными в США. Об этом сообщает Reuters. Согласно заявлению компании, на...

США ввели санкции против крупнейшей криптобиржи Ирана

Министерство финансов США объявило о введении санкций против крупнейшей криптобиржи Ирана Nobitex, которая, по версии Вашингтона, играла ключевую роль в финансовых операциях иранских государственных структур...

ViaBTC разыграет призы на $100 тысяч в честь своего десятилетия

Майнинг-пул ViaBTC запустил специальную кампанию «Майнинг Пруф», приуроченную к десятилетию своей деятельности. В рамках празднования компания представила персональный «Майнинг-дневник» для пользователей и анонсировала конкурс с...

Most Popular

spot_img