Помилка розширення Cursor викриває ключі API розробників (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Ключі API та токени сеансу під загрозою
- Не потрібна взаємодія з користувачем для атаки
- Розширення в Cursor та VS Code уражені
"Дослідники з LayerX виявили помилку безпеки в платформі кодування AI Cursor. Певні розширення можуть викрадати ключі API та токени сеансу без взаємодії з користувачем. Помилка підриває припущення щодо безпеки розробників, які використовують Cursor для чутливих проектів."
#безпека API
#пісочниця розширень
#інструменти розробника
коментарів ще немає.