VMTech
Обсудить проект

Критические уязвимости Cursor: как prompt injection может вывести AI-редактор из sandbox

Критические уязвимости Cursor: как prompt injection может вывести AI-редактор из sandbox

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

В Cursor выявили две критические уязвимости, которые позволяли обычному prompt injection выйти из sandbox и запускать команды на компьютере разработчика без клика и подтверждения.

Риск был в том, что агент мог записать файл вне разрешённой области и фактически отключить защиту. Проблема уже исправлена в Cursor 3.0, а все версии ниже — уязвимы.

Я бы советовал проверить версию редактора и обновиться как можно быстрее.

Почему это важно: один скрытый prompt может привести не только к компрометации локальной машины, но и к доступу к подключённым cloud-сервисам.

А Вы уже проверили, какая версия Cursor используется у Вас в команде?

#кибербезопасность #Cursor #AI #vulnerability

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 04.07.2026
Instagram

Критические уязвимости Cursor: как prompt injection может вывести AI-редактор из sandbox

Открыть публикацию в Instagram ↗