Підписуйтеся на наш телеграм канал!

Редактор коду Cursor AI може передати хакерам контроль над гаджетами користувачів

8 Січня, 2026 · 1:19 pm 1 хв читання
Редактор коду Cursor AI може передати хакерам контроль над гаджетами користувачів

Відкриття теки з проєктом у редакторі коду Cur­sor AI може призвести до прихованого запуску шкідливих команд, попереджають фахівці SlowMist. Вразливість стосується середовищ для так званого вайб-кодингу, де програмування частково делегується великим мовним моделям.

Атака базується на створенні проєкту зі спеціальною структурою: якщо розробник відкриває таку теку через функцію Open Fold­er, система автоматично виконує шкідливу команду. Загроза актуальна як для Win­dows, так і для macOS.

За повідомленнями, кілька користувачів Cur­sor уже постраждали, хоча масштаби збитків невідомі. Засновник SlowMist під псевдонімом Cos передав інформацію команді безпеки платформи, але офіційних коментарів від Cur­sor поки немає.

Дослідник Web3 DeFi Ted­dy закликав не відкривати проєкти з неперевірених джерел і рекомендує використовувати окремі пристрої для роботи з кодом та зберігання криптовалют. У вересні Oasis Secu­ri­ty повідомляли про схожу проблему в Cur­sor, яка дозволяла викрадати API-токени без дій користувача.

Cur­sor — це IDE на базі Visu­al Stu­dio Code з інтегрованими ШІ-інструментами, що працює з Chat­G­PT і Claude. Платформа має близько мільйона користувачів, які щодня генерують понад мільярд рядків коду. У травні компанія Any­sphere, що стоїть за Cur­sor, залучила $900 млн за оцінки $9 млрд. Раніше сервіс Tracebit виявив аналогічну вразливість у Gem­i­ni від Google.

BTC

$64,134.18

1.05%

ETH

$1,894.95

0.26%

BNB

$569.17

-0.16%

XRP

$1.07

1.60%

SOL

$73.31

-0.46%

Всі курси
Наступна новина завантажується…
Показати більше