На днях компания Mindgard раскрыла неисправленную уязвимость нулевого дня в Cursor, позволяющую вредоносному репозиторию выполнять произвольный код на Windows-системах без каких-либо действий со стороны разработчика.
Проблема кроется в том, как Cursor ищет исполняемые файлы Git при загрузке проекта. Cursor проверяет несколько мест, и одно из них: сам рабочий каталог.
Если поместить файл с именем git.exe в корень репозитория, Cursor запускает его сразу после открытия проекта. Исполнение встроено в стандартную процедуру запуска, и заметить его практически невозможно, если специально не искать.
Mindgard подтвердила уязвимость, переименовав стандартное приложение “Калькулятор” Windows в git.exe и поместив его в тестовый репозиторий. Открытие репозитория в Cursor немедленно запускало калькулятор, причём ошибка приводила к повторному созданию новых экземпляров программы.

Cursor была в курсе проблемы. Аарон Портной из Mindgard впервые сообщил о ней ещё 15 декабря 2025 года и затем неоднократно напоминал о ней в последующие месяцы.
Чтобы добиться ответа, потребовалось опубликовать публичный пост в LinkedIn с просьбой предоставить контакт службы безопасности. В итоге CISO Cursor ответил в частном порядке, сославшись на сбой автоматизации, из-за которого было пропущено приглашение на платформе HackerOne.
На этом проволочки не закончились. Отчёт об ошибке на HackerOne был преждевременно закрыт с формулировкой «информативный и не относится к области ответственности». Mindgard оспорила решение, HackerOne повторно открыл заявку и подтвердил, что информация была передана Cursor.
Проходили дни, и молчание Cursor становилось всё более очевидным. Запросы о статусе исправления в феврале, марте и апреле оставались без ответа, хотя компания продолжала выпускать новые версии продукта.
После пяти месяцев игры в кошки-мышки Mindgard решила предать проблему огласке.
Ответ получен, но очень расплывчатый

В разговоре с Dark Reading неназванный представитель Cursor сообщил:
Я могу подтвердить, что мы занимаемся этой проблемой и свяжемся с Mindgard соответствующим образом.
Такое заявление не внушает доверия, особенно для проблемы такого масштаба.
Однако трудно сказать, как в крупной ИИ-компании принято реагировать на столь серьёзные инциденты. Возможно, у них были веские основания игнорировать уязвимость, сосредоточившись на разработке очередной впечатляющей ИИ-функции.






Пока нет комментариев. Будьте первым!