Критические уязвимости Cursor: как prompt injection может вывести AI-редактор из sandbox

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
В Cursor выявили две критические уязвимости, которые позволяли обычному prompt injection выйти из sandbox и запускать команды на компьютере разработчика без клика и подтверждения.
Риск был в том, что агент мог записать файл вне разрешённой области и фактически отключить защиту. Проблема уже исправлена в Cursor 3.0, а все версии ниже — уязвимы.
Я бы советовал проверить версию редактора и обновиться как можно быстрее.
Почему это важно: один скрытый prompt может привести не только к компрометации локальной машины, но и к доступу к подключённым cloud-сервисам.
А Вы уже проверили, какая версия Cursor используется у Вас в команде?
#кибербезопасность #Cursor #AI #vulnerability

