Az MI-alapú Cursor IDE-t bárki megszállhatja egy jól irányzott üzenettel

Az MI-alapú Cursor IDE-t bárki megszállhatja egy jól irányzott üzenettel
Az MI-val felturbózott Cursor kódszerkesztő szinte minden eddigi verziója komoly sebezhetőséggel küzd, amely CurXecute néven vált ismertté. A hibára CVE-2025-54135 azonosítóval hivatkoznak, és kihasználásához elegendő egy rosszindulatú prompt, vagyis üzenet, amelyet az MI-ügynök végrehajthat – mindezt fejlesztői jogosultsággal, akár távolról is.

Az MI-ügynökök hátsó ajtói

A Cursor IDE abban segíti a fejlesztőket, hogy MI-ügynökök segítségével gyorsabban és hatékonyabban tudjanak kódolni. Ezek az ügynökök a Model Context Protocol (MCP) segítségével külső rendszerekhez és adatforrásokhoz kapcsolódnak. A kutatók szerint a CurXecute nyitott kaput jelenthet zsarolóvírusok és adatszivárgások előtt, mivel egy egyszerű promptinjekciós támadással átvehető az irányítás a rendszer felett.

Az MCP veszélyei

Az MCP lehetővé teszi, hogy az MI-ügynök bármilyen eszközhöz csatlakozzon: Slackhez, GitHubhoz, adatbázisokhoz stb., és azokat természetes nyelven utasítsa. Ez hatékonyabb munkát ígér, ugyanakkor kiszolgáltatottá teszi az ügynököt idegen, megbízhatatlan adatforrásoknak. Egy támadó ilyen külső rendszer segítségével injektálhat ártalmas kódot – például egy nyilvánosan elérhető Slack-csatornába rejtett rendszerparancsot –, amely átírja a ~/.cursor/mcp.json fájlt, és innentől kezdve bármit lefuttathat a gépen anélkül, hogy a felhasználó azt jóváhagyná.

Frissítés: javítottak, de ne ülj a babérjaidon

A sebezhetőséget július 7-én jelentették, másnap már javították, július 29-én pedig megjelent a Cursor 1.3-as verziója. A biztonsági javítás minden felhasználó számára elérhető, a sebezhetőség súlyossági értéke 8,6 lett (magas szintű). Mivel a támadás lehetősége bármilyen, külső tartalmat kezelő MCP-szolgáltatásnál fennáll – legyen az hibakövető, ügyfélszolgálat vagy kereső –, mindenkinek javasolt a legújabb Cursor letöltése és telepítése, hogy elkerülhesse a támadásokat és az MI-ügynökökhöz köthető adatvesztést.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A tarantula hímek új királyai: brutálisan hosszú nemi szervek

MA 20:01

A tarantula hímek új királyai: brutálisan hosszú nemi szervek

Négy eddig ismeretlen tarantulafaj hímjei rekordméretű nemi szervekkel dicsekedhetnek, amelyek a kutatók szerint azt a célt szolgálják, hogy biztonságosabb távolságot tarthassanak a párzás közben rendkívül agresszív nőstényektől. Ezek...

Az örök rejtély: miért eszik füvet a macska és a kutya?

MA 19:52

Az örök rejtély: miért eszik füvet a macska és a kutya?

A legtöbb gazdi életében legalább egyszer feltűnik, hogy kedvence elmélyülten füvet rágcsál – ilyenkor joggal merül fel a kérdés: miért teszik ezt a jellemzően húsevő állatok? Érdemes tudni,...

Az amerikai plázákban ma már templom, bowling és könyvesbolt a menő

MA 19:28

Az amerikai plázákban ma már templom, bowling és könyvesbolt a menő

Az amerikai plázák arculata az utóbbi években gyökeresen átalakult. Az olyan nagy múltú áruházláncok, mint a Sears vagy a Macy’s sorozatos bezárásai miatt a hagyományos bevásárlóközpontoknak új utakat...

Az evolúció csattanós poénja: miért néznek így ki a sisakos kabócák?

MA 19:01

Az evolúció csattanós poénja: miért néznek így ki a sisakos kabócák?

🤔 A sisakos kabócák (angolul treehopper, Magyarországon néha így is nevezik) elképesztően változatos alakban fordulnak elő: több mint 3000 fajuk létezik, ágaikon szarvak, tüskék, gömbök vagy háromágú díszek ékeskednek....

Az aranykor tanulságai: amikor a pénz tényleg beszél

MA 18:52

Az aranykor tanulságai: amikor a pénz tényleg beszél

1882 New Yorkjának aranyozott csillogása mögött kemény küzdelem, társadalmi feszültségek, újítások, valamint a vadkapitalizmus minden előnye, veszélye és ára húzódik meg. Az Aranykor (The Gilded Age) lenyűgöző története...

A tengeri csillagirtás rejtélye: a baktérium, amely milliárdokat ölt meg

MA 18:02

A tengeri csillagirtás rejtélye: a baktérium, amely milliárdokat ölt meg

⭐ Több mint 5 milliárd tengeri csillag pusztult el rejtélyes kór miatt Észak-Amerika nyugati partvidékén 2013 óta, Mexikótól Alaszkáig. Ez a pusztítás több mint húsz fajt érintett, köztük a...

A betegség ölte meg Napóleont?

MA 17:51

A betegség ölte meg Napóleont?

💉 Napóleon 1812-es oroszországi hadjárata a történelem egyik legpusztítóbb háborúja volt. A francia császár 600 000 katonájával kelt át a Nyemen folyón, de hat hónappal később csupán néhány tízezer ember...

Az MI végre tényleg hasznos valamire?

MA 17:26

Az MI végre tényleg hasznos valamire?

A techcégek folyamatosan azt hangoztatják, hogy az MI mindent meg fog változtatni, de amikor konkrét példákat kérsz, többnyire csak homályos ígéreteket kapsz. Az MI-eszközök néha annyira szabad kezet...

Az ősi marsi „korall”, ami mindenkit megtéveszt

MA 17:01

Az ősi marsi „korall”, ami mindenkit megtéveszt

🧈 A Curiosity marsjáró fekete-fehér felvételeket készített a Vörös Bolygón egy furcsa szikláról, amely kísértetiesen hasonlít a Föld óceánjaiban található korallokra. A szóban forgó, körülbelül 2,5 cm széles, világos...