Cursor AI Extension Access Developer Tokens Leads to Full Credential Compromise
30/04/2026-07:07 30/04/2026-07:10 מחשבים וטכנולוגיה Cyber Security News דיווח
A high-severity access-control vulnerability (CVSS 8.2) in Cursor, a widely used cybersecuritynews.com
. The flaw uncovered by LayerX has allowed any installed extension to access a developer’s http
. The flaw uncovered by LayerX has allowed any installed extension to access a developer’s http
סיכום מאמרחשיפה מדהימה של פרצת אבטחה חמורה בתוסף Cursor AI, כלי פיתוח פופולרי המשלב בינה מלאכותית. הפרצה, שזכתה לציון חומרה של 8.2 (CVSS), מאפשרת לכל תוסף מותקן לגשת לאסימוני גישה של מפתחים, ובכך לסכן את האבטחה של חשבונות המפתחים. החוקרים מצאו כי הפרצה נובעת מבעיית בקרה בגישה לאסימוני הגישה, המאפשרת לתוספים זדוניים לגשת למידע רגיש. החשיפה מדגישה את הסיכונים הכרוכים בשימוש בכלים מבוססי בינה מלאכותית ומדגישה את הצורך באבטחה חזקה יותר עבור כלים אלו. Cursor AI הוא כלי פיתוח המשתמש בבינה מלאכותית כדי לסייע למפתחים בקידוד, והשימוש בו נפוץ בקרב מפתחים. הפרצה כבר תוקנה, אך החשיפה מדגישה את החשיבות של אבטחה מתמדת ומעקב אחר כלים מבוססי בינה מלאכותית. על המפתחים להיות מודעים לסיכונים ולנקוט בצעדי אבטחה נדרשים כדי להגן על חשבונותיהם.תוכן זה נוצר על ידי בינה מלאכותית.