Błąd rozszerzenia Cursor ujawnia klucze API programistów (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Klucze API i tokeny sesji są zagrożone
- Brak potrzeby interakcji użytkownika do ataku
- Rozszerzenia w Cursor i VS Code dotknięte
"Naukowcy z LayerX odkryli błąd bezpieczeństwa w platformie kodowania AI Cursor. Niektóre rozszerzenia mogą kraść klucze API i tokeny sesji bez interakcji użytkownika. Błąd podważa założenia bezpieczeństwa programistów używających Cursora do wrażliwych projektów."
#bezpieczeństwo API
#sandbox rozszerzeń
#narzędzia programistyczne
brak komentarzy.