безопасность разработки
🔬
Уязвимость Cursor сводит захват среды разработки к двум кликам
Два клика в Cursor могут привести к установке вредоносного MCP-сервера и запуску команд с правами разработчика.
🌐
Уязвимость Amazon Q позволяла красть облачные ключи через репозиторий
CVE-2026-12957 с оценкой CVSS 8.5 позволяла через Amazon Q запускать код из репозитория и вытаскивать облачные учетные данные разработчика.