Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очеред Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очеред

В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

2026/01/08 14:58
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очередь подвержены пользователи Cursor AI.

Уязвимость затрагивает популярные среды разработки и инструменты для вайб-кодинга (Vibe Coding), где программирование делегируется большим языковым моделям.

Механика атаки строится на создании проекта со специфической структурой. Если разработчик откроет такую папку через стандартную функцию Open Folder, на его устройстве автоматически выполнится вредоносная команда. Угроза актуальна как для Windows, так и для macOS.

По словам специалистов, жертвами кампании уже стали несколько пользователей ИИ-редактора Cursor. Точный ущерб неизвестен. 

Основатель SlowMist под псевдонимом Cos уже передал информацию об инциденте команде безопасности платформы.

На момент написания в Cursor не прокомментировали сообщения об уязвимости. 

Web3-исследователь под ником DeFi Teddy рекомендовал пользователям использовать отдельные устройства для вайб-кодинга и хранения криптовалют. 

В сентябре специалисты Oasis Security находили в программе похожую уязвимость. Она позволяла внедрять вредоносный код, перехватывать контроль над рабочей средой и похищать API-токены без выполнения каких-либо команд пользователем.

Cursor — это IDE на базе Visual Studio Code с встроенными ИИ-инструментами. Проект интегрирован с популярными чат-ботами вроде ChatGPT и Claude.

Площадка популярна среди разработчиков: по данным СМИ, ею пользуется около миллиона человек, которые ежедневно генерируют свыше миллиарда строк кода. В мае стоящая за Cursor компания Anysphere привлекла $900 млн при оценке в $9 млрд. 

Напомним, в июле сервис кибербезопасности Tracebit обнаружил уязвимость в Gemini от Google. Она позволяла незаметно выполнять вредоносные команды, если пользователь просматривал подозрительный код с помощью нейросети.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Возможности рынка
Логотип Sleepless AI
Sleepless AI Курс (SLEEPLESSAI)
$0.02865
$0.02865$0.02865
+24.67%
USD
График цены Sleepless AI (SLEEPLESSAI) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Республика горит — пока эти «либеральные» клоуны позорят себя

Республика горит — пока эти «либеральные» клоуны позорят себя

Билл Маэр и сенатор Джон Фетторман сидели и шутили о новом бальном зале Белого дома Дональда Трампа, как пара состоятельных мужчин в загородном клубе, болтающих за коктейлями
Поделиться
Rawstory2026/05/14 20:09
ИИ Grok Илона Маска прогнозирует цену BNB, Solana, Cardano к концу 2026 года

ИИ Grok Илона Маска прогнозирует цену BNB, Solana, Cardano к концу 2026 года

По мере ускорения темпов современного крипторынка инструменты ИИ и LLM стали незаменимыми для инвесторов, стремящихся... The post Grok AI Илона Маска предсказывает
Поделиться
ICO Bench2026/05/14 21:00
Законопроект CLARITY Act на рассмотрении сегодня: что на самом деле решает голосование в Сенатском банковском комитете для крипто

Законопроект CLARITY Act на рассмотрении сегодня: что на самом деле решает голосование в Сенатском банковском комитете для крипто

Сенатский банковский комитет сегодня рассматривает законопроект CLARITY Act. Законопроект разделяет надзор за криптовалютами между Комиссией по ценным бумагам и биржам США и CFTC. Вот что реально стоит на повестке дня.
Поделиться
Blockchainreporter2026/05/14 20:30

Глобальный дебют KAIO

Глобальный дебют KAIOГлобальный дебют KAIO

Торгуйте KAIO с 0 комиссией и используйте бум RWA