Voltar

Vulnerabilidade na IA Cursor Expôs Dispositivos de Desenvolvedores

Straiker identificou uma cadeia de ataque NomShub no Cursor que explora a prompt injection indireta e um sandbox escape para sobrescrever o arquivo .zshenv e executar código controlado pelo atacante em sistemas macOS. Prompts maliciosos inseridos em um arquivo README de repositório instruem o agente de IA a abrir um tunnel remoto, registrar um código de dispositivo e autorizar a conta GitHub do atacante para acesso shell. Esse acesso persiste até o encerramento do processo e a remoção do registro do tunnel.

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
20 de abril de 2026
Fonte
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser