Cursor IDE exécute automatiquement du code malveillant dans des dépôts empoisonnés
Une vulnérabilité dans l'IDE Cursor permet l'exécution automatique de code malveillant lorsque des dépôts empoisonnés sont utilisés. Cette faille, signalée aux développeurs en décembre, n'a pas encore été corrigée malgré sa criticité. Les attaquants pourraient exploiter cette faiblesse pour compromettre des environnements de développement. Les utilisateurs de Cursor sont exposés à des risques d'intrusion via des dépôts tiers compromis.
Cette vulnérabilité illustre les risques liés à l'intégration d'outils IA dans les chaînes de développement. Un audit offensif (RAID/SENTINELLE) permet de tester la résilience des environnements de build contre les attaques par empoisonnement de dépendances et d'identifier des failles similaires avant exploitation.
