CursorJacking: Викрадення ключів API з редактора Cursor AI через розширення (layerxsecurity.com)
0xBASE INTEL BRIEF
- Ключі API зберігаються у відкритій базі даних SQLite.
- Відсутність ізоляції файлової системи дозволяє доступ розширенням.
- Зловмисники можуть використовувати викрадені ключі для доступу до хмарних сервісів.
- На момент звіту Cursor не випустив виправлення.
"Дослідники LayerX розкрили 'CursorJacking' — критичну вразливість, у якій редактор Cursor AI зберігає чутливі ключі API в незашифрованій локальній базі даних, доступній для будь-якого встановленого розширення, що ставить під загрозу все середовище розробника."
#вразливість редактора Cursor
#викрадення ключів API
#ризик безпеки розширень
коментарів ще немає.