IT обозрение
Понедельник, 16 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home ИИ

В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

08.01.2026
A A
0
Share on FacebookShare on Twitter

AI fake news фейки

Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очередь подвержены пользователи Cursor AI.

ЭТО ИНТЕРЕСНО

CEO Microsoft AI отвел белым воротничкам 18 месяцев до массовой замены нейросетями

CEO Microsoft AI отвел белым воротничкам 18 месяцев до массовой замены нейросетями

13.02.2026
OpenAI выпустила лайт-версию «ИИ-программиста» Codex

OpenAI выпустила лайт-версию «ИИ-программиста» Codex

13.02.2026

🚨SlowMist TI Alert🚨
If you’re doing Vibe Coding or using mainstream IDEs, be cautious when opening any project or workspace. For example, simply using “Open Folder” on a project may trigger system command execution — on both Windows and macOS.
⚠️ Cursor users: especially at… pic.twitter.com/9pNgqKoZKm

— SlowMist (@SlowMist_Team) January 8, 2026

Уязвимость затрагивает популярные среды разработки и инструменты для вайб-кодинга (Vibe Coding), где программирование делегируется большим языковым моделям.

Механика атаки строится на создании проекта со специфической структурой. Если разработчик откроет такую папку через стандартную функцию Open Folder, на его устройстве автоматически выполнится вредоносная команда. Угроза актуальна как для Windows, так и для macOS.

По словам специалистов, жертвами кампании уже стали несколько пользователей ИИ-редактора Cursor. Точный ущерб неизвестен.

Основатель SlowMist под псевдонимом Cos уже передал информацию об инциденте команде безопасности платформы.

给 @cursor_ai 发漏洞细节 + PoC + 相关截图,希望尽快解决这个问题。 pic.twitter.com/v5zWCdhVpW

— Cos(余弦)😶‍🌫️ (@evilcos) January 8, 2026

На момент написания в Cursor не прокомментировали сообщения об уязвимости.

Web3-исследователь под ником DeFi Teddy рекомендовал пользователям использовать отдельные устройства для вайб-кодинга и хранения криптовалют.

基于slowmist老板 @evilcos 的提醒,增加一些vibe coding的安全告知
— cursor/codex/claude code这些程序的权限很高,基本可以操控你个人电脑
— cursor 打开项目文件的时候,可能会自动执行下面的文件
所以重要的安全tips有2个
— 安装vibe coding 的电脑需要和web3电脑分开
-… https://t.co/pXq6Bhs4QG

— DeFi Teddy (@DeFiTeddy2020) January 8, 2026

«Никогда не открывайте в Cursor и не скачивайте проекты из непроверенных или подозрительных источников (например, случайные репозитории на GitHub), чья безопасность не подтверждена», — добавил он.

В сентябре специалисты Oasis Security находили в программе похожую уязвимость. Она позволяла внедрять вредоносный код, перехватывать контроль над рабочей средой и похищать API-токены без выполнения каких-либо команд пользователем.

Cursor — это IDE на базе Visual Studio Code с встроенными ИИ-инструментами. Проект интегрирован с популярными чат-ботами вроде ChatGPT и Claude.

Площадка популярна среди разработчиков: по данным СМИ, ею пользуется около миллиона человек, которые ежедневно генерируют свыше миллиарда строк кода. В мае стоящая за Cursor компания Anysphere привлекла $900 млн при оценке в $9 млрд.

Напомним, в июле сервис кибербезопасности Tracebit обнаружил уязвимость в Gemini от Google. Она позволяла незаметно выполнять вредоносные команды, если пользователь просматривал подозрительный код с помощью нейросети.

https://forklog.com/exclusive/ai/dalshe-kosmos-itogi-2025-goda-v-ii-sektore

Читайте так-же

CEO Microsoft AI отвел белым воротничкам 18 месяцев до массовой замены нейросетями
ИИ

CEO Microsoft AI отвел белым воротничкам 18 месяцев до массовой замены нейросетями

13.02.2026
0

Большинство профессиональных задач белых воротничков будет автоматизировано в течение двух лет. Процесс затронет работников в самых разных областях вроде права,...

Read more
OpenAI выпустила лайт-версию «ИИ-программиста» Codex

OpenAI выпустила лайт-версию «ИИ-программиста» Codex

13.02.2026
Google «прокачала» Gemini Deep Think, запустила ИИ-математика и ускорила дизайн лекарств

Google «прокачала» Gemini Deep Think, запустила ИИ-математика и ускорила дизайн лекарств

13.02.2026
Coinbase запустила инфраструктуру кошельков для ИИ-агентов

Coinbase запустила инфраструктуру кошельков для ИИ-агентов

12.02.2026
Абоненты T-Mobile получат ИИ-перевод звонков без установки приложений

Абоненты T-Mobile получат ИИ-перевод звонков без установки приложений

12.02.2026

ТОП НОВОСТИ

неАнонс Samsung Galaxy S26, S26+ и S26 Ultra – утечка всех характеристик

неАнонс Samsung Galaxy S26, S26+ и S26 Ultra – утечка всех характеристик

16.02.2026
Соулслайк AI LIMIT получит дополнение Eirene’s Furnace of War с новыми боссами и локациями – релиз в конце марта

Соулслайк AI LIMIT получит дополнение Eirene’s Furnace of War с новыми боссами и локациями – релиз в конце марта

16.02.2026
IO Interactive рассказала о различиях в стелсе между Hitman и 007 First Light – в игре про Бонда будет меньше времени на раздумья и больше экшена

IO Interactive рассказала о различиях в стелсе между Hitman и 007 First Light – в игре про Бонда будет меньше времени на раздумья и больше экшена

16.02.2026
Honor заключила партнёрство с Telesin: серия Magic 8 получит фотонабор

Honor заключила партнёрство с Telesin: серия Magic 8 получит фотонабор

16.02.2026
Tencent помогает в адаптации ARC Raiders под китайский рынок

Tencent помогает в адаптации ARC Raiders под китайский рынок

16.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Обзор Tecno Phantom V Fold 2: самый выгодный фолд (наверное)

    0 shares
    Share 0 Tweet 0
  • Создатель Mewgenics намеренно пригласил для озвучки интернет-знаменитостей с разными политическими взглядами

    0 shares
    Share 0 Tweet 0
  • В новом трейлере John Carpenter’s Toxic Commando показали типы зомби и анонсировали демоверсию

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz