Az MI-alapú Cursor IDE-t bárki megszállhatja egy jól irányzott üzenettel

Az MI-alapú Cursor IDE-t bárki megszállhatja egy jól irányzott üzenettel
Az MI-val felturbózott Cursor kódszerkesztő szinte minden eddigi verziója komoly sebezhetőséggel küzd, amely CurXecute néven vált ismertté. A hibára CVE-2025-54135 azonosítóval hivatkoznak, és kihasználásához elegendő egy rosszindulatú prompt, vagyis üzenet, amelyet az MI-ügynök végrehajthat – mindezt fejlesztői jogosultsággal, akár távolról is.

Az MI-ügynökök hátsó ajtói

A Cursor IDE abban segíti a fejlesztőket, hogy MI-ügynökök segítségével gyorsabban és hatékonyabban tudjanak kódolni. Ezek az ügynökök a Model Context Protocol (MCP) segítségével külső rendszerekhez és adatforrásokhoz kapcsolódnak. A kutatók szerint a CurXecute nyitott kaput jelenthet zsarolóvírusok és adatszivárgások előtt, mivel egy egyszerű promptinjekciós támadással átvehető az irányítás a rendszer felett.

Az MCP veszélyei

Az MCP lehetővé teszi, hogy az MI-ügynök bármilyen eszközhöz csatlakozzon: Slackhez, GitHubhoz, adatbázisokhoz stb., és azokat természetes nyelven utasítsa. Ez hatékonyabb munkát ígér, ugyanakkor kiszolgáltatottá teszi az ügynököt idegen, megbízhatatlan adatforrásoknak. Egy támadó ilyen külső rendszer segítségével injektálhat ártalmas kódot – például egy nyilvánosan elérhető Slack-csatornába rejtett rendszerparancsot –, amely átírja a ~/.cursor/mcp.json fájlt, és innentől kezdve bármit lefuttathat a gépen anélkül, hogy a felhasználó azt jóváhagyná.

Frissítés: javítottak, de ne ülj a babérjaidon

A sebezhetőséget július 7-én jelentették, másnap már javították, július 29-én pedig megjelent a Cursor 1.3-as verziója. A biztonsági javítás minden felhasználó számára elérhető, a sebezhetőség súlyossági értéke 8,6 lett (magas szintű). Mivel a támadás lehetősége bármilyen, külső tartalmat kezelő MCP-szolgáltatásnál fennáll – legyen az hibakövető, ügyfélszolgálat vagy kereső –, mindenkinek javasolt a legújabb Cursor letöltése és telepítése, hogy elkerülhesse a támadásokat és az MI-ügynökökhöz köthető adatvesztést.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A Google Pixel 10 már csak eSIM-mel érkezhet – fizikai SIM-nek vége

MA 22:01

A Google Pixel 10 már csak eSIM-mel érkezhet – fizikai SIM-nek vége

Úgy tűnik, a Google meglepő lépésre készül: a közelgő Pixel 10 sorozat néhány modellje elbúcsúzhat a hagyományos SIM-kártyáktól, és kizárólag eSIM-et használhat, legalábbis az Egyesült Államokban. A jól...

Űrlények támadnak: jön az Űrtámadók film

MA 21:51

Űrlények támadnak: jön az Űrtámadók film

Az egyik legismertebb videojáték, az 1978-ban megjelent Űrtámadók (Space Invaders) filmfeldolgozása végre új írókat kapott. Ben Zazove és Evan Turner, akik legutóbb egy Netflixes akcióvígjáték forgatókönyvét írták, most...


MA 21:26

Az új rekord: Chevy Silverado EV majdnem 1 706 kilométert ment egy töltéssel

Egy Chevy Silverado EV lenyűgöző, 1 706 kilométeres (1 059,2 mérföldes) távolságot tett meg egyetlen töltéssel, ezzel túlszárnyalva a korábbi világrekordot az elektromos autók kategóriájában. Az egyhetes próba...

Az újabb Tesla-milliárdok: Musk tényleg csak pénzért marad?

MA 21:03

Az újabb Tesla-milliárdok: Musk tényleg csak pénzért marad?

💰 Elon Musk több mint 10 600 milliárd forint értékű részvényt kap a Teslától egy átmeneti juttatási csomagban, hogy továbbra is a cégnél maradjon, miközben a 2018-ban megítélt óriásbónusz...

Az okostelefonos VPN valóban megmenthet a törvényi szigor elől?

MA 20:52

Az okostelefonos VPN valóban megmenthet a törvényi szigor elől?

🔒 Az utóbbi időben soha nem látott érdeklődés övezi a VPN-eket (virtuális magánhálózatokat) Amerikában és Európában. Egyre több ország vezet be szigorúbb életkor-ellenőrzésre vonatkozó jogszabályokat, melyek célja, hogy megakadályozzák...

A tarantula hímek új királyai: brutálisan hosszú nemi szervek

MA 20:01

A tarantula hímek új királyai: brutálisan hosszú nemi szervek

Négy eddig ismeretlen tarantulafaj hímjei rekordméretű nemi szervekkel dicsekedhetnek, amelyek a kutatók szerint azt a célt szolgálják, hogy biztonságosabb távolságot tarthassanak a párzás közben rendkívül agresszív nőstényektől. Ezek...

Az örök rejtély: miért eszik füvet a macska és a kutya?

MA 19:52

Az örök rejtély: miért eszik füvet a macska és a kutya?

A legtöbb gazdi életében legalább egyszer feltűnik, hogy kedvence elmélyülten füvet rágcsál – ilyenkor joggal merül fel a kérdés: miért teszik ezt a jellemzően húsevő állatok? Érdemes tudni,...

Az amerikai plázákban ma már templom, bowling és könyvesbolt a menő

MA 19:28

Az amerikai plázákban ma már templom, bowling és könyvesbolt a menő

Az amerikai plázák arculata az utóbbi években gyökeresen átalakult. Az olyan nagy múltú áruházláncok, mint a Sears vagy a Macy’s sorozatos bezárásai miatt a hagyományos bevásárlóközpontoknak új utakat...

Az evolúció csattanós poénja: miért néznek így ki a sisakos kabócák?

MA 19:01

Az evolúció csattanós poénja: miért néznek így ki a sisakos kabócák?

🤔 A sisakos kabócák (angolul treehopper, Magyarországon néha így is nevezik) elképesztően változatos alakban fordulnak elő: több mint 3000 fajuk létezik, ágaikon szarvak, tüskék, gömbök vagy háromágú díszek ékeskednek....