В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально подготовленного репозитория. В чём проблема Как выяснила Oasis Security, по умолчанию в Cursor отключена функция Workspace Trust, которая в Visual Studio Code защищает разработчиков от выполнения подозрительных задач при открытии проектов. Из-за этого в Cursor VS Code-style задачи с параметром runOptions.runOn: "folderOpen" запускаются автоматически сразу после открытия папки. Достаточно добавить вредоносный файл .vscode/tasks.json, чтобы превращение обычного «open folder» в незаметный запуск кода произошло в контексте пользователя. Исследователь Oasis Security Эрез Шварц отметил, что это может привести к краже учётных данных, изменению файлов или стать точкой входа для компрометации всей системы. Риски для разработчиков Cursor — форк Visual Studio Code с интеграцией ИИ, однако отключённая защита значительно расширяет поверхность атаки. Злоумышленники могут разместить заражённый проект на GitHub или другой платформе: при его открытии в Cursor вредоносные команды выполняются без предупреждения. Эксперты советуют: включить Workspace Trust в настройках Cursor, открывать сомнительные проекты в другом редакторе, предварительно проверять репозитории перед использованием. Широкий контекст: атаки на AI-инструменты Инцидент с Cursor вписывается в растущую волну угроз для AI-сред разработки: Anthropic Claude Code уязвим к prompt injection, когда вредоносные комментарии убеждают систему игнорировать уязвимости; в дополнениях Claude Code обнаружена уязвимость обхода WebSocket-аутентификации (CVE-2025-52882, CVSS 8.8), позволявшая удалённое выполнение команд; уязвимости SQL-инъекций, обхода авторизации и XSS фиксировались в серверах Postgres MCP, Lovable, Base44 и других инструментах; в Ollama Desktop из-за некорректных CORS-настроек злоумышленник мог изменить ответы модели через «drive-by» атаку. Эксперты Imperva подчёркивают: главная проблема не только в новых методах атак на ИИ, но и в классических ошибках безопасности. При развитии экосистемы AI-разработки защита должна быть базовым уровнем, а не второстепенной задачей....
Сообщает itzine.ru
Новость из рубрики: Технологии, Наука
Поделиться новостью:
Топ новости часа
- Просто натрите кабачки и добавьте яйца: в сезон это блюдо готовлю постоянно - такую полезную пиццу из кабачков полюбят даже привереды...
- Просто натрите кабачки и добавьте яйца : так вкусно, в сезон готовлю через день - такую полезную пиццу из кабачков полюбят даже дети...
- Просто натрите кабачки и добавьте яйца: в сезон готовлю постоянно - такую полезную пиццу из кабачков полюбят даже капризные дети...
- Все, что известно о Samsung Galaxy A17 5G — дата выхода, цена, характеристики...
- Цискаридзе взял Гагарину в свой «гарем» после развода с Исхаковым...
- Что нельзя делать во время эпилептического припадка...
02:57, 25 Дек Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль...
14:57, 26 Сен Launchpad исчез из macOS Tahoe: чем заменить и как запускать приложения Обновленная macOS Tahoe получила свежий дизайн и новые функции, но лишилась одного из самых узнаваемых элементов интерфейса под названием Launchpad. Этот инструмент напоминал домашний экран iPad: сетка иконок, удобный поиск, жесты. Для многих пользо...
15:44, 19 Авг Ландшафтный дизайн от L.BURO: когда природа становится частью дома Сад, парк, двор — это больше, чем просто территория. Это продолжение вашего пространства, место, где можно остановиться, вдохнуть свежий воздух и почувствовать ритм природы. Ландшафтный дизайн делает эту среду осмысленной, красивой и удобной.
В сту...
19:57, 18 Апр ИИ-стартап Cursor привлёк $2 млрд при оценке $50 млрд на фоне роста выручки Компания ускоряет рост в сегменте AI-кодинга, улучшает маржинальность и конкурирует с Claude Code и CodexИИ-стартап Cursor, разрабатывающий инструменты для программирования с использованием искусственного интеллекта, готовится привлечь не менее $2 м...
01:57, 19 Ноя Apple разрешила запускать сторонние голосовые помощники кнопкой блокировки вместо Siri, но не везде iOS 26.2 приносит одну из самых необычных функций за последние годы. Теперь владельцы iPhone в Японии смогут назначать стороннего голосового помощника на боковую кнопку. До этого долгое удержание кнопки блокировки всегда приводило только к запуску S...
09:57, 17 Янв Отсюда ракеты Starship должны запускать на Луну и Марс: появились качественные фото нового стартового стола и башни Mechazilla на космодроме Starbase На космодром Starbase, где SpaceX активно развивает проект Starship, уже практически готов второй стартовый стол OLM-B, который показали на новых воздушных снимках. Строительство второй площадки на космодроме Starbase подтверждает планы SpaceX по со...
19:57, 23 Авг Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...
14:57, 26 Авг В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в компании Brave, в ходе тестирования выяснилось, что с помощью скрытых команд на веб-страницах можно был...
13:57, 19 Ноя Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...
21:57, 27 Авг Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...
12:57, 12 Фев Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...
17:57, 22 Фев Суперсети беспилотников оказались уязвимы для тайного саботажа: ИИ-уязвимость VillainNet Автономные автомобили всё активнее выходят на дороги, но их безопасность зависит от моделей искусственного интеллекта — суперсетей, способных адаптироваться к миллиардам сценариев. Недавнее исследование Georgia Institute of Technology выявило ...
05:57, 25 Дек Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об...
12:57, 14 Мар Обнаружена новая уязвимость Zombie ZIP, которая может обойти большинство антивирусов на Windows Обнаружена относительно простая уязвимость под название Zombie ZIP, которая помогает вредоносам обходить защиту антивирусных программ. Уязвимости уже присвоен идентификатор CVE-2026-0866. По словам исследователей, схема работы вредоноса крайне прост...
19:57, 15 Фев 3D-печать с вращающимся соплом позволяет создавать мягких роботов Мягкие роботы, изготовленные из гибких, биосовместимых материалов, пользуются большим спросом в самых разных отраслях — от здравоохранения до производства, но точное проектирование и управление такими роботами для конкретных целей остается постоянно...
01:57, 11 Сен Анализ крови позволяет выявить онкологию за 10 лет до появления симптомов Вирус папилломы человека (ВПЧ) вызывает около 70% случаев рака головы и шеи в США, что делает его самым распространённым видом рака, вызываемым этим вирусом, и частота его возникновения растёт с каждым годом. В отличие от рака шейки матки, вызываемо...
22:57, 18 Ноя В Китае создали таблетку, которая якобы позволяет дожить до 150 лет Китайские таблетки от старости основаны на веществе, который содержится в виноградных косточках В Китае заявили о создании таблетки, которая якобы способна продлить человеческую жизнь до 150 лет. Стартап называет это «революцией в борьбе со старение...
18:57, 19 Сен Док-станция eGPU Aoostar EG01 позволяет установить ПК на видеокарту Компания Aoostar, специализирующаяся на мини-компьютерах и внешних графических ускорителях, представила новую док-станцию для подключения дискретной видеокарты. Информация о EG01 – устройстве с Thunderbolt 5 и поддержкой полноразмерных десктопных ви...
23:57, 15 Мар Новый чип позволяет роботам видеть в 4D, одновременно отслеживая расстояние и скорость Современные системы машинного зрения для роботов и дронов основаны на 3D-датчиках, которые, несмотря на свою мощность, не всегда успевают за быстрыми и непредсказуемыми движениями реального мира. Эти системы часто с трудом мгновенно измеряют скорост...
10:57, 18 Окт Почему перезагрузка позволяет решить большинство проблем в работе iPhone Когда iPhone начинает подтормаживать, не реагирует на касания или неожиданно зависает, большинство пользователей первым делом начинают искать решение в интернете, сбрасывают настройки или даже несут устройство в сервис. Но в действительности во мног...
03:57, 09 Окт Новая модель Gemini 2.5 от Google позволяет ИИ взаимодействовать с сайтами так же, как человек Google выпустила новую модель искусственного интеллекта под названием Gemini 2.5 Computer Use. Эта модель позволяет агентам искусственного интеллекта взаимодействовать с веб-сайтами и пользовательскими интерфейсами так же, как это делает человек. В ...
01:57, 06 Сен Беззубая экономика: Курс доллара не позволяет россиянам лечить зубы Не успела затихнуть тема с недоступностью обуви для граждан, как ей на смену тут же пришла другая. Поход к стоматологу для каждого становится весьма стрессовым занятием, потому как помимо неприятных ощущений, все вспоминают также и то, что стоимость...
09:57, 20 Фев Платформа 3D-печати позволяет быстро создавать сложные электрические машины Поломка двигателя в автоматизированном станке может парализовать производство на загруженном заводском цехе. Если инженеры не смогут найти запасную часть, им, возможно, придется заказывать ее у дистрибьютора за сотни километров, что приведет к дорог...
22:57, 29 Сен Без стресса для организма: Медовая диета позволяет похудеть на 5 кг за одну неделю Единственная опасность – аллергия на сам мёд. У многих мёд никак не вяжется с едой для похудения: раз он сладкий – значит вредный. Диетолог Анна Липина утверждает обратное, ведь натуральный продукт естественным образом позволяет человеку...
09:57, 20 Фев Сверхбыстрый метод 3D-печати позволяет создавать сложные объекты менее чем за секунду Высокоскоростная 3D-печать стала намного быстрее. Исследователи из Университета Цинхуа в Китае разработали новую высокоскоростную технологию печати, способную создавать сложные объекты миллиметрового масштаба всего за 0,6 секунды. Традиционная 3D-пе...
00:57, 29 Дек Магнитное управление литием позволяет создать безопасную, взрывобезопасную «батарею мечты» Разработана новая технология аккумуляторных батарей, обеспечивающая значительно больший запас энергии — достаточный для решения проблем, связанных с запасом хода электромобилей, — при одновременном снижении риска теплового разгона и взрыва. Исследов...
19:57, 13 Авг Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти Организация данных в определённом порядке, также известная как сортировка, — это важная вычислительная операция, выполняемая широким спектром систем. Традиционные аппаратные системы используют отдельные компоненты для хранения и сортировки данных, ч...
14:57, 10 Мар «Умная» подушка позволяет пользователям транслировать подкасты и музыку с помощью объятий и нажатий «Умная подушка», позволяющая людям получать доступ к цифровому контенту перед сном, не глядя на экраны, может помочь сократить проблемное использование смартфонов по вечерам, утверждают ее изобретатели. Специалисты по вычислительной технике из Униве...
04:57, 07 Янв Google наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данных Google наконец-то откликнулся на просьбы пользователей, позволив пользователям Gmail заменить нелепые подростковые адреса электронной почты. Теперь владельцы аккаунтов Gmail могут изменить свой существующий адрес @gmail, сохранив при этом свои данны...
05:57, 27 Окт Новая технология лечения рака позволяет уничтожать злокачественные клетки при помощи света Новая технология позволяет эффективно и безопасно для организма уничтожать раковые клетки Онкология постепенно перестает быть приговором, однако методы лечения до сих пор связаны с тяжелыми побочными эффектами. Химиотерапия и радиотерапия остаются о...
20:57, 31 Авг Новый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данные Группа специалистов по информатике из Калифорнийского университета в Риверсайде разработала метод удаления личных и защищенных авторским правом данных из моделей искусственного интеллекта — без необходимости доступа к исходным обучающим данным. Это ...
10:47, 14 Фев Гибкость онлайн-формата позволяет организовать просмотр тогда, когда это удобно именно вам Цифровая эпоха полностью изменила способ потребления видеоконтента. Теперь зрителю не нужно подстраиваться под телепрограмму или искать редкие диски — достаточно иметь стабильный интернет и устройство с экраном. Удобство, скорость доступа и огромный...
20:57, 11 Ноя Собрать ПК без единого основного кабеля. Концепция BTF 3.0 позволяет подключить почти все компоненты ПК без проводов Похоже, будущие настольные ПК смогут обходиться практически без проводов, если мы говорим о внутренней части компьютера. Как минимум концепция BTF 3.0 (Back To Future) подразумевает именно это. Фото Videocardz Сейчас основные кабели внутри ПК - это ...
05:57, 22 Фев Новый метод изготовления микросхем позволяет создавать «двойные» отпечатки пальцев для прямой аутентификации Подобно тому, как у каждого человека уникальные отпечатки пальцев, каждый CMOS-чип имеет свой неповторимый «отпечаток», обусловленный мельчайшими случайными производственными вариациями. Инженеры могут использовать этот неподделываемый идентификатор...
21:57, 22 Сен Мини-микроскоп позволяет получать 3D-изображения мозга свободно движущихся мышей в реальном времени Исследователи из Калифорнийского университета в Дэвисе создали миниатюрный микроскоп для неинвазивной визуализации активности мозга мышей с высоким разрешением в режиме реального времени. Это устройство — значительный шаг к революционным изменениям ...
11:02, 16 Фев Рациональный выбор новогодних наборов позволяет совместить финансовую дисциплину и искреннюю радость получателей Подготовка к зимним праздникам для компаний, образовательных учреждений и родительских комитетов всегда связана с поиском баланса между бюджетом и качеством наборов. Хочется порадовать детей и взрослых, сохранить атмосферу чуда и при этом уложиться ...
20:57, 07 Авг Новый подход позволяет роям дронов автономно перемещаться в сложных условиях на высокой скорости Беспилотные летательные аппараты (БПЛА), обычно называемые дронами, широко используются во всем мире для решения различных задач, включая видеосъемку различных целей, наблюдение за посевами и другими объектами с воздуха, оценку зон стихийных бедстви...
15:12, 14 Окт Фрезерный кондуктор позволяет мастеру исключить вероятность ошибки при сверлении и ускоряет процесс работы Современные технологии деревообработки и мебельного производства позволяют мастерам выполнять сложнейшие операции с высокой точностью. Важнейшую роль в этом процессе играет специальный инструмент, обеспечивающий стабильность, надежность и повторяемо...
08:57, 26 Дек Масштабируемый метод позволяет создавать дисплеи на квантовых точках сверхвысокого разрешения без ущерба для производительности За последнее десятилетие коллоидные квантовые точки (КТ) стали перспективными материалами для дисплеев следующего поколения благодаря возможности регулирования излучения, высокой яркости и совместимости с недорогими технологиями обработки растворами...
02:57, 22 Мар Сочетание данных умных часов и анализов крови позволяет более точно прогнозировать инсулинорезистентность и диабет По оценкам, примерно 20–40% населения страдают от инсулинорезистентности — состояния, при котором эффективность инсулина в организме снижается, а регуляция уровня глюкозы затрудняется. В конечном итоге это может привести к диабету. Часто инсулинорез...
12:25, 22 Фев Досудебное урегулирование налоговых споров позволяет компаниям минимизировать риски, снизить финансовые потери и сохранить репутацию Налоговое законодательство постоянно развивается, и предприниматели сталкиваются с необходимостью корректного ведения бухгалтерии и своевременной уплаты налогов. В некоторых ситуациях возникают разногласия с налоговыми органами, что может привести к...
20:31, 03 Янв Сочетание безопасности, стандартизации и доказанной эффективности позволяет рассматривать PRP-терапию Regen Lab как надёжный инструмент восстановления волосистой части головы Проблема выпадения волос и снижения их качества сегодня актуальна для людей разного возраста. Современная трихология всё чаще опирается не на маскирующие средства, а на биологически обоснованные методики восстановления. Одним из таких направлений ст...
14:31, 11 Фев YouLot позволяет создать полноценное пространство для торговли, где каждый может начать продавать без финансовых вложений, тестировать спрос на продукцию и развивать свой бизнес Современная торговля все больше смещается в онлайн-пространство, где покупатели ищут удобные платформы для выбора товаров, а продавцы – эффективные каналы для реализации продукции. Одним из таких решений является маркетплейс, который объединяет широ...
15:18, 14 Окт Полевая кухня позволяет объединить людей за одним столом и подарить им необычный гастрономический опыт, которого невозможно достичь в условиях стандартного ресторанного обслуживания Полевая кухня на мероприятии — это не просто способ накормить гостей, а элемент, создающий особую атмосферу единения, уюта и подлинного праздника. Такие кухни вызывают у многих ассоциации с армейской дисциплиной, походным бытом и дружескими встречам...
14:15, 11 Фев Услуга трансфера становится все более востребованной: она позволяет заранее продумать маршрут, избежать неопределенности и встретить водителя, который уже знает, куда именно нужно доставить пассажира Путешествие начинается задолго до заселения в номер. После перелета или длительной дороги особенно важно быстро и без лишних хлопот добраться до места проживания. Именно поэтому услуга трансфера становится все более востребованной: она позволяет зар...
Топ новости часа