Defect al extensiei Cursor expune cheile API ale dezvoltatorilor (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Chei API și token-uri de sesiune în pericol
- Nu este necesară interacțiunea utilizatorului pentru atac
- Extensii în Cursor și VS Code afectate
"Cercetătorii de la LayerX au descoperit o defecțiune de securitate în platforma de codare AI Cursor. Anumite extensii pot fura chei API și token-uri de sesiune fără interacțiunea utilizatorului. Defecțiunea subminează presupunerile de securitate ale dezvoltatorilor care folosesc Cursor pentru proiecte sensibile."
#securitate API
#sandbox extensii
#instrumente dezvoltator
niciun comentariu momentan.