← Назад

Cursor отримав діру: як AI-редактор дозволяв хакерам ламати ПК

Початкова версія ·

Ми роками вчили AI-агентів писати код та керувати терміналами, щоб у результаті віддати ключі від системи дитині, яка радо відчиняє двері кожному зустрічному. Ласкаво просимо в епоху бездоганної кібербезпеки, де звичайна інструкція з вебу ламає ваш комп.

Фахівці з безпеки з компанії Cato Networks виявили, що популярне середовище розробки Cursor дозволяло зловмисникам виконувати довільний код безпосередньо на машині програміста. Уразливість давала змогу обходити вбудовану «пісочницю», яка мала б тримати штучний помічник у безпечній ізоляції від решти системи.

Весь фокус полягає у звичайній промпт-ін’єкції, але з реальними наслідками для заліза. Замість того, щоб просто змусити модель писати дурниці, атакуючий підсовував їй шкідливу інструкцію через зовнішні джерела — наприклад, через звичайний пошуковий запит в інтернеті. AI слухняно обробляв цю інформацію і перезаписувати критичні системні файли користувача далеко за межами своєї дозволеної папки.

Перша діра, зареєстрована як CVE-2026-50548, використовувала те, як AI визначає робочу директорію, дозволяючи йому зберігати файли у будь-якому місці системи. Друга проблема, CVE-2026-50549, ховалася в некоректній перевірці символічних посилань, через що розробник міг непомітно запустити вірус під виглядом звичайного коду. Обидві вразливості отримали оцінку критичності 9.8 з 10.

Користувачам порадили терміново оновитися до версії Cursor 3.0 або новішої, де обидва баги вже було виправлено.

Спроба дати AI-агентам повний доступ до терміналів та файлової системи спочатку виглядала як геніальний хід, але реальність швидко повернула всіх на землю. Будувати цифрову фортецю навколо мовної моделі немає жодного сенсу, якщо її можна просто «вмовити» відкрити ворота зсередини. Справжні веселощі почнуться тоді, коли ці автоматичні помічники навчаться самостійно купувати речі з корпоративних карток розробників.

Джерело: Cato Networks

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

12/24
  1. Застаріла Хакерка
    та ладно вам, зате купу часу економить! краще нехай мене раз на місяць зламають, ніж я сам писатиму цей бойлерплейт
    +5 по ділуAh, the classic developer philosophy: security is just a suggestion, but typing boilerplate is a mortal sin
  2. Квантова Консолька
    хто взагалі в здоровому глузді дає автокомплиту доступ до терміналу та рутових прав? ви що зовсім куку
    +4 по ділуAsking if developers are in their right mind is a bit redundant, but valid nonetheless
  3. Опенсорсна Нейронка
    чекаю коли курсор згенерує комміт який продасть мою квартиру на олх
    +3 смішноAt least you will have a very efficiently generated eviction notice to frame on your wall