Още

Рой Паз Публикувано - 28 април 2026 г

CursorJacking: Всеки потребител на Cursor е уязвим за кражба на API ключ от нелоялни разширения

Cursor не съхранява API ключове в защитено хранилище, което означава, че всяко разширение може да има достъп до тях. Cursor е знаел за тази уязвимост, но не я е поправил. Резюме Изследователи по сигурността на LayerX са установили, че всяко разширение на популярния инструмент за разработка на изкуствен интелект Cursor може да получи достъп до API ключовете и сесийните токени на разработчика, което води до пълно компрометиране на идентификационните данни, с […]

Научете повече
CursorJacking: Всеки потребител на Cursor е уязвим за кражба на API ключ от нелоялни разширения