IT обозрение
Пятница, 9 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home ИИ

В ИИ-редакторе Cursor нашли уязвимость, позволяющую перехватить управление ПК

08.01.2026
A A
0
Share on FacebookShare on Twitter

AI fake news фейки

Открытие папки с проектом в некоторых редакторах кода может привести к скрытому запуску вредоносных команд. По данным SlowMist, этой уязвимости в первую очередь подвержены пользователи Cursor AI.

ЭТО ИНТЕРЕСНО

СМИ: Anthropic привлечет $10 млрд при оценке $350 млрд

СМИ: Anthropic привлечет $10 млрд при оценке $350 млрд

08.01.2026
OpenAI запустила ChatGPT Health

OpenAI запустила ChatGPT Health

08.01.2026

🚨SlowMist TI Alert🚨
If you’re doing Vibe Coding or using mainstream IDEs, be cautious when opening any project or workspace. For example, simply using “Open Folder” on a project may trigger system command execution — on both Windows and macOS.
⚠️ Cursor users: especially at… pic.twitter.com/9pNgqKoZKm

— SlowMist (@SlowMist_Team) January 8, 2026

Уязвимость затрагивает популярные среды разработки и инструменты для вайб-кодинга (Vibe Coding), где программирование делегируется большим языковым моделям.

Механика атаки строится на создании проекта со специфической структурой. Если разработчик откроет такую папку через стандартную функцию Open Folder, на его устройстве автоматически выполнится вредоносная команда. Угроза актуальна как для Windows, так и для macOS.

По словам специалистов, жертвами кампании уже стали несколько пользователей ИИ-редактора Cursor. Точный ущерб неизвестен.

Основатель SlowMist под псевдонимом Cos уже передал информацию об инциденте команде безопасности платформы.

给 @cursor_ai 发漏洞细节 + PoC + 相关截图,希望尽快解决这个问题。 pic.twitter.com/v5zWCdhVpW

— Cos(余弦)😶‍🌫️ (@evilcos) January 8, 2026

На момент написания в Cursor не прокомментировали сообщения об уязвимости.

Web3-исследователь под ником DeFi Teddy рекомендовал пользователям использовать отдельные устройства для вайб-кодинга и хранения криптовалют.

基于slowmist老板 @evilcos 的提醒,增加一些vibe coding的安全告知
— cursor/codex/claude code这些程序的权限很高,基本可以操控你个人电脑
— cursor 打开项目文件的时候,可能会自动执行下面的文件
所以重要的安全tips有2个
— 安装vibe coding 的电脑需要和web3电脑分开
-… https://t.co/pXq6Bhs4QG

— DeFi Teddy (@DeFiTeddy2020) January 8, 2026

«Никогда не открывайте в Cursor и не скачивайте проекты из непроверенных или подозрительных источников (например, случайные репозитории на GitHub), чья безопасность не подтверждена», — добавил он.

В сентябре специалисты Oasis Security находили в программе похожую уязвимость. Она позволяла внедрять вредоносный код, перехватывать контроль над рабочей средой и похищать API-токены без выполнения каких-либо команд пользователем.

Cursor — это IDE на базе Visual Studio Code с встроенными ИИ-инструментами. Проект интегрирован с популярными чат-ботами вроде ChatGPT и Claude.

Площадка популярна среди разработчиков: по данным СМИ, ею пользуется около миллиона человек, которые ежедневно генерируют свыше миллиарда строк кода. В мае стоящая за Cursor компания Anysphere привлекла $900 млн при оценке в $9 млрд.

Напомним, в июле сервис кибербезопасности Tracebit обнаружил уязвимость в Gemini от Google. Она позволяла незаметно выполнять вредоносные команды, если пользователь просматривал подозрительный код с помощью нейросети.

https://forklog.com/exclusive/ai/dalshe-kosmos-itogi-2025-goda-v-ii-sektore

Читайте так-же

СМИ: Anthropic привлечет $10 млрд при оценке $350 млрд
ИИ

СМИ: Anthropic привлечет $10 млрд при оценке $350 млрд

08.01.2026
0

Компания Anthropic готовится привлечь $10 млрд нового финансирования. Разработчик чат-бота Claude ориентируется на оценку в $350 млрд, пишет WSJ со...

Read more
OpenAI запустила ChatGPT Health

OpenAI запустила ChatGPT Health

08.01.2026
Дальше — космос: итоги 2025 года в ИИ-секторе

Дальше — космос: итоги 2025 года в ИИ-секторе

06.01.2026
LG показала домашнего робота-помощника

LG показала домашнего робота-помощника

04.01.2026
SoftBank получил 11% акций OpenAI после вложения $41 млрд

SoftBank получил 11% акций OpenAI после вложения $41 млрд

01.01.2026

ТОП НОВОСТИ

Realme официально возвращается под крыло OPPO

Realme официально возвращается под крыло OPPO

09.01.2026
На CES 2026 сразу несколько компаний представили голографических ИИ-вайфу

На CES 2026 сразу несколько компаний представили голографических ИИ-вайфу

09.01.2026
Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

09.01.2026
«Чебурашка 2» собрала более 4 миллиардов рублей за восемь дней проката

«Чебурашка 2» собрала более 4 миллиардов рублей за восемь дней проката

09.01.2026
LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

09.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz