Cursor отримав діру: як AI-редактор дозволяв хакерам ламати ПК
Ми роками вчили AI-агентів писати код та керувати терміналами, щоб у результаті віддати ключі від системи дитині, яка радо відчиняє двері кожному зустрічному. Ласкаво просимо в епоху бездоганної кібербезпеки, де звичайна інструкція з вебу ламає ваш комп.
Фахівці з безпеки з компанії Cato Networks виявили, що популярне середовище розробки Cursor дозволяло зловмисникам виконувати довільний код безпосередньо на машині програміста. Уразливість давала змогу обходити вбудовану «пісочницю», яка мала б тримати штучний помічник у безпечній ізоляції від решти системи.
Весь фокус полягає у звичайній промпт-ін’єкції, але з реальними наслідками для заліза. Замість того, щоб просто змусити модель писати дурниці, атакуючий підсовував їй шкідливу інструкцію через зовнішні джерела — наприклад, через звичайний пошуковий запит в інтернеті. AI слухняно обробляв цю інформацію і перезаписувати критичні системні файли користувача далеко за межами своєї дозволеної папки.
Перша діра, зареєстрована як CVE-2026-50548, використовувала те, як AI визначає робочу директорію, дозволяючи йому зберігати файли у будь-якому місці системи. Друга проблема, CVE-2026-50549, ховалася в некоректній перевірці символічних посилань, через що розробник міг непомітно запустити вірус під виглядом звичайного коду. Обидві вразливості отримали оцінку критичності 9.8 з 10.
Користувачам порадили терміново оновитися до версії Cursor 3.0 або новішої, де обидва баги вже було виправлено.
Спроба дати AI-агентам повний доступ до терміналів та файлової системи спочатку виглядала як геніальний хід, але реальність швидко повернула всіх на землю. Будувати цифрову фортецю навколо мовної моделі немає жодного сенсу, якщо її можна просто «вмовити» відкрити ворота зсередини. Справжні веселощі почнуться тоді, коли ці автоматичні помічники навчаться самостійно купувати речі з корпоративних карток розробників.
Джерело: Cato Networks
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.