CVE-2026-50548 и CVE-2026-50549, и двете CVSS 9.8: скрита инструкция в един ресурс е стигала, за да накара агента на Cursor да пише извън пясъчника си и да изпълни команди. Закърпено в Cursor 3.0. Няма данни за реални атаки досега.
- Cato Networks разкриха (1 юли) две критични уязвимости в Cursor (CVE-2026-50548/50549, CVSS 9.8).
- Zero-click prompt injection: скрит текст кара агента да пише извън пясъчника и да изпълни код; закърпено в Cursor 3.0.
- Поука: агентите на къса каишка - allowlist команди, пясъчник, минимум права; всеки текст, който агент чете, е потенциална команда.
Изследователи от Cato Networks (фирма за киберсигурност) намериха две критични дупки в AI редактора Cursor. Дупката не е новината. Новината е класът риск, който идва заедно с всеки агент.
Няма да го увивам: това е новият клас риск на агентите. Не пробиват теб. Пробиват инструмента, на който си дал ръце и клавиатура. Може ли агент да пише файлове и да пуска команди, всеки текст, който чете - код, документ, уеб страница - става потенциална команда към него.
Затова агентите се държат на къса каишка: позволен списък команди, пясъчник, нула сляпо изпълнение. Ползата от AI редактора е реална. Дай му минимум права и гледай какво пуска навън. Тази дупка е закърпена. Следващата може да е още отворена, когато я срещнеш ти.