CursorJacking: Kradzież kluczy API z edytora Cursor AI przez rozszerzenia (layerxsecurity.com)
BRIEF WYWIADOWCZY 0xBASE
- Klucze API przechowywane w bazie SQLite w czystym tekście.
- Brak izolacji systemu plików umożliwia dostęp rozszerzeniom.
- Atakujący mogą użyć skradzionych kluczy do dostępu do usług chmurowych.
- Brak łatki od Cursor na moment raportu.
"Badacze z LayerX ujawnili 'CursorJacking', poważną lukę w edytorze Cursor AI, który przechowuje wrażliwe klucze API w niezaszyfrowanej lokalnej bazie danych dostępnej dla każdego zainstalowanego rozszerzenia, narażając całe środowisko programisty na kompromitację."
#podatność edytora Cursor
#kradzież kluczy API
#ryzyko bezpieczeństwa rozszerzeń
brak komentarzy.