ツール/フレームワーク初出 7/15 15:30
Cursorに「リポジトリを開くだけ」で任意コードが実行される脆弱性、報告から7カ月たっても修正されず研究者が全容公開
https://gigazine.net/news/rss_2.0/2026/7/15
AI要約
AIコードエディター「Cursor」のWindows版に、リポジトリを開くだけで任意コードが実行される脆弱性が発見されました。発見から7ヶ月以上経過しても修正されず、研究者により詳細が公開されました。これはAIツールのセキュリティリスクを示唆しています。
AI要点
- AIコードエディター「Cursor」のWindows版に、リポジトリを開くだけで任意コード実行が可能な脆弱性が存在することが判明した。
- この脆弱性は、報告から7ヶ月以上経過しても修正されずにいた。
- 研究者により脆弱性の詳細が公開され、AIツールのセキュリティリスクが改めて示された。
なぜ重要か
AI開発ツールの普及に伴う潜在的なセキュリティリスクを具体的に示しており、ソフトウェアサプライチェーンにおける脆弱性管理の重要性を強調しているため。