記事の概要
AIコーディング支援ツール「Cursor」に重大なセキュリティ脆弱性が存在することが、Oasis Securityのレポートで明らかになりました。
この脆弱性は、Cursor内の設定ファイルが特定の条件下でコードを自動実行できる点にあります。
悪意のあるハッカーはこの機能を悪用し、マルウェアを仕込む可能性があり、機密情報の漏洩やシステム全体の侵害といったリスクを引き起こす恐れがあります。
Cursorの「Workplace Trust」機能が初期設定で無効になっているため、ユーザーはこの脆弱性にさらされています。
Cursorは、Workspace Trust機能を有効にすることを推奨しており、新たなセキュリティガイドラインを近日中に発表する予定です。
記事のポイント
詳しい記事の内容はこちらから(引用元)
ZDNET Japan
新たに公開されたレポートにより、人気のAI搭載コード編集プラットフォーム「Cursor」に重大なセキュリティ脆弱(ぜいじ…
https://japan.zdnet.com/article/35237998/