ビジネス応用初出 7/15 09:00
Cursorでリポジトリ直下のgit.exeが自動実行される0day
https://techdrip.net·2026/7/15
本紙が書いた要約がまだありません。他サイトの要約をそのまま載せることはしません。
AI要点
- AI支援型IDE「Cursor」に、リポジトリ直下の悪意のある`git.exe`を自動実行させてしまう脆弱性(0day)が発見された。
- この脆弱性は、ユーザーの操作や警告なしに、プロジェクトを開くだけで任意のコード実行を許してしまう。
- 700万人以上のユーザーを持つCursorにおいて、この単純な脆弱性が半年以上修正されていないことが問題視されている。
- 管理者は、WindowsのAppLocker等で`git.exe`の実行を制限する一時的な対策が可能である。
なぜ重要か
広く普及している開発環境に存在する、ユーザーの操作を介さない深刻な脆弱性は、開発者や企業に重大なセキュリティリスクをもたらす可能性があるため。