ハードウェア初出 8/21 12:05
Cursor脆弱性DuneSlide(CVSS9.8)、原因はたった1つのパラメータだった
https://qiita.com/tags/AI/feed.atom2026/8/21
AI要約
AIインフラ構築において、ハードウェア選定はコストとパフォーマンスのトレードオフに直面する。ハイエンドなAI特化GPUを選ぶか、コストを抑えた汎用GPUを複数枚使用してVRAM容量を確保するか、実運用に耐えうる環境構築が課題となる。
AI要点
- AIコーディングIDE「Cursor」に、CVSS 9.8のクリティカル脆弱性「DuneSlide」が2件発見された。
- 脆弱性は、`working_directory`パラメータの検証漏れとシンボリックリンク解決の不備が原因で、サンドボックス脱獄を可能にする。
- 攻撃者はプロンプトインジェクションにより、開発者のマシン上で任意コードを実行できる(ゼロクリック攻撃)。
- Cursor 3.0(2026年4月2日リリース)で修正済みであり、ユーザーは最新バージョンへのアップデートが推奨される。
なぜ重要か
AIコーディングエージェントにおける深刻な脆弱性の実態と、その原因が単純な設定ミスにあったことを明らかにし、AIツールのセキュリティ対策の重要性を再認識させるため。