Исследователи Pillar Security выявили уязвимость CVE-2026-22708 в Кодировщике Cursor, которая представляет угрозу безопасности, позволяя запускать команды вне списка разрешенных. Это серьезный сигнал для разработчиков: даже без повреждения системы могут возникнуть риски доступа к коду без ведома пользователя.
Предыстория уязвимости безопасности
Ранее эксперты исследовали инциденты с AI-кодировщиками, акцентируя внимание на проблемах безопасности. В одном из своих материалов они рассматривали ошибки AI-кодировщиков и их влияние на безопасность разработки. В частности, обсуждались инциденты, связанные с командами, которые могли вызвать серьезные проблемы при недостаточном контроле над выполнением команд.
Детали уязвимости Cursor и меры безопасности
14 января 2026 года было раскрыто, что при включенном режиме Auto-Run Кодировщик Cursor мог запускать встроенные команды оболочки без информации о них со стороны разработчика. Например, команда git branch, которая обычно считается безопасной, могла использоваться для выполнения кода злоумышленника.
Исследователи пояснили, что код, который изменяет переменные окружения, проходит проверки безопасности, поскольку не является отдельным исполняемым файлом. В итоге, уязвимость оценили как высокорисковую, и она была устранена в обновлении Cursor версии 2.3. Разработчики должны уделить особое внимание мерам безопасности, чтобы исключить подобные проблемы в будущем.