TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #602 211
🔥 Cursor IDE: как вскрылись silent-атаки в AI-редакторе

Cursor — редактор кода с AI-функциями, который должен облегчить жизнь разработчикам. Однако расследование исследователей показало: за удобством скрываются дыры в безопасности, позволяющие исполнять чужой код просто при открытии проекта.

⚠️ Проблемы безопасности?

🔓 Исследователи из Tenable и Check Point Research нашли две серьёзные уязвимости в Cursor: CurXecute (CVE-2025-54135) и MCPoison (CVE-2025-54136).
🕵️‍♂️ Кроме того, выяснилось, что Cursor позволяет автозапуск задач из .vscode/tasks.json при открытии папки — без предупреждения.
🚨 По умолчанию отключён Workspace Trust, что только усиливает риск.

🔍 Как устроены CurXecute и MCPoison
CurXecute

🧩 Использует протокол MCP (Model Context Protocol). Злоумышленник внедряет конфигурацию (~/.cursor/mcp.json) с якобы безопасной задачей.
🕳️ Позже задача модифицируется — и уже выполняет вредоносный код автоматически.
MCPoison
☠️ Опасность в том, что доверие к MCP конфигурации устанавливается один раз.
🔁 После этого изменения уже не требуют подтверждения, а значит, любая модификация превращается в постоянное RCE.

📂 Новая угроза - автозапуск задач

📂 При открытии репозитория Cursor запускает задачи с runOn: "folderOpen" из .vscode/tasks.json.
⚡ Такие задачи могут: запускать скрипты, скачивать вредоносный код, менять файлы.
❌ Никакого запроса подтверждения пользователю не показывается.

🛠 Что же делать?

✅ Уязвимости CurXecute и MCPoison закрыты в версиях Cursor начиная с 1.3.9 и 1.3.
🛡️ Чтобы снизить риски:
Включите Workspace Trust.
Проверяйте содержимое .vscode/tasks.json.
Работайте с подозрительными репозиториями в контейнерах или VM.

🔮 Коротко о главном

🔑 Разработчики часто хранят в среде ключи, API-токены и доступы. Злоумышленник, получивший RCE, может вытащить всё это.
🏢 В корпоративной среде такая атака может привести к компрометации CI/CD и облачных ресурсов.
👨‍💻 Даже для индивидуального разработчика риски велики — особенно если он использует Cursor с настройками по умолчанию.

🔗 Источники:
Tenable — CVE-2025-54135 и CVE-2025-54136 (ссылка)
Oasis Security — про autorun задач (ссылка)
Check Point Research — подробности MCPoison (ссылка)

Stay secure and read SecureTechTalks 📚

#Cursor #CurXecute #MCPoison #CodeEditor #SecurityFlaw #RemoteCodeExecution #DeveloperTools #SecureTechTalks
More from @securetechtalks
  1. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  2. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  3. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  4. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  5. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  6. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →