Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очеред Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очеред

В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

2026/01/08 14:58

В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очередь подвержены пользователи Cursor AI.

Уязвимость затрагивает популярные среды разработки и инструменты для вайб-кодинга (Vibe Coding), где программирование делегируется большим языковым моделям.

Механика атаки строится на создании проекта со специфической структурой. Если разработчик откроет такую папку через стандартную функцию Open Folder, на его устройстве автоматически выполнится вредоносная команда. Угроза актуальна как для Windows, так и для macOS.

По словам специалистов, жертвами кампании уже стали несколько пользователей ИИ-редактора Cursor. Точный ущерб неизвестен. 

Основатель SlowMist под псевдонимом Cos уже передал информацию об инциденте команде безопасности платформы.

На момент написания в Cursor не прокомментировали сообщения об уязвимости. 

Web3-исследователь под ником DeFi Teddy рекомендовал пользователям использовать отдельные устройства для вайб-кодинга и хранения криптовалют. 

В сентябре специалисты Oasis Security находили в программе похожую уязвимость. Она позволяла внедрять вредоносный код, перехватывать контроль над рабочей средой и похищать API-токены без выполнения каких-либо команд пользователем.

Cursor — это IDE на базе Visual Studio Code с встроенными ИИ-инструментами. Проект интегрирован с популярными чат-ботами вроде ChatGPT и Claude.

Площадка популярна среди разработчиков: по данным СМИ, ею пользуется около миллиона человек, которые ежедневно генерируют свыше миллиарда строк кода. В мае стоящая за Cursor компания Anysphere привлекла $900 млн при оценке в $9 млрд. 

Напомним, в июле сервис кибербезопасности Tracebit обнаружил уязвимость в Gemini от Google. Она позволяла незаметно выполнять вредоносные команды, если пользователь просматривал подозрительный код с помощью нейросети.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Возможности рынка
Логотип null
null Курс (null)
--
----
USD
График цены null (null) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Bitwise: криптоактивам нужно реальное применение, если законодательство не будет принято

Bitwise: криптоактивам нужно реальное применение, если законодательство не будет принято

Вкратце: Мэтт Хуган из Bitwise предупреждает, что криптовалюта должна стать незаменимой, если Сенат не примет законодательство о структуре рынка. Законодательство направлено на прояснение
Поделиться
Coincentral2026/01/29 02:25
Хейс предсказал «йеновый триггер» для биткоина

Хейс предсказал «йеновый триггер» для биткоина

Сооснователь BitMEX Артур Хейс выдвинул нетривиальную гипотезу о будущем биткоина: крипторынок вырвется из затяжной коррекции лишь тогда, когда ФРС США будет вы
Поделиться
ProBlockChain2026/01/28 22:02
Сможет ли XRP повторить свой рост на 300% и достичь 5 $? Аналитики высказываются

Сможет ли XRP повторить свой рост на 300% и достичь 5 $? Аналитики высказываются

Пост «Сможет ли XRP Повторять свой рост на 300% и достичь 5 долларов? Аналитики высказываются» появился на BitcoinEthereumNews.com. Одним из самых заметных результатов бычьего рынка стал рост цены XRP на 300% в этом году. Инвесторы задаются вопросом, сможет ли XRP достичь 5 долларов в 2025 году, учитывая темпы, обусловленные улучшениями экосистемы, институциональным интересом и правовой ясностью. Многие аналитики придерживаются этой точки зрения, указывая на значительные стимулы спроса, такие как предстоящее одобрение ETF на XRP и введение опционов XRP на CME. Помимо предположений, фундаментальные показатели XRPL сейчас прочнее, чем когда-либо. Всего за несколько месяцев Общая заблокированная стоимость (TVL) сети выросла с 20 миллионов долларов до более 100 миллионов долларов, а кроссчейн DeFi приложения становятся более доступными благодаря совместимости с EVM. XRPL превращается в центр ликвидности и интеллектуальных финансовых решений в результате этого всплеска инноваций. Как нативная DEX, которая давно требовалась XRPL, DeXRP становится все более популярной. DeXRP готовится к запуску в качестве центрального элемента новой DeFi экономики XRPL, уже собрав более 6,6 миллионов долларов в ходе предпродажи и привлекая более 9 500 инвесторов. Что такое DeXRP? Как первая децентрализованная биржа (DEX) на базе XRPL, DeXRP выходит на передний план, поскольку XRP продолжает укреплять свои позиции на мировом рынке. Сочетание амбиций DeXRP по созданию передовой торговой платформы и устоявшейся инфраструктуры XRPL, известной своими быстрыми транзакциями, низкими комиссиями и готовностью к институциональному использованию, вызвало огромные ожидания. В отличие от многих спекулятивных предпродаж, развитие DeXRP демонстрирует как институциональный интерес, так и импульс, движимый сообществом. Его раннее достижение отметки в 6,4 миллиона долларов показывает, как быстро инвесторы осознают его потенциал. Успех предпродажи DeXRP Более 9 300 отдельных кошельков уже присоединились к предпродаже DeXRP, что указывает на высокий уровень интереса со всего мира. Объем и разнообразие участия подчеркивают ключевой аспект:...
Поделиться
BitcoinEthereumNews2025/09/19 20:01