#cursor
-
Неделя побегов из песочницы: 7 уязвимостей в четырёх ИИ-помощниках для кода
Исследователи Pillar Security обнаружили семь способов обойти изоляцию в Cursor, Codex, Gemini CLI и Antigravity. Почти во всех случаях агенту не пришлось ломать песочницу напрямую — достаточно было записать файл, которому потом доверял хост.
-
Уязвимость в Cursor: клонированный репозиторий может выполнить код в Windows
В редакторе кода Cursor на Windows обнаружена уязвимость: если в корне проекта лежит файл git.exe, редактор запускает его без предупреждений и подтверждений. Вредоносный файл при этом получает доступ к SSH-ключам, облачным токенам и исходному коду пользователя.