В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально подготовленного репозитория. В чём проблема Как выяснила Oasis Security, по умолчанию в Cursor отключена функция Workspace Trust, которая в Visual Studio Code защищает разработчиков от выполнения подозрительных задач при открытии проектов. Из-за этого в Cursor VS Code-style задачи с параметром runOptions.runOn: "folderOpen" запускаются автоматически сразу после открытия папки. Достаточно добавить вредоносный файл .vscode/tasks.json, чтобы превращение обычного «open folder» в незаметный запуск кода произошло в контексте пользователя. Исследователь Oasis Security Эрез Шварц отметил, что это может привести к краже учётных данных, изменению файлов или стать точкой входа для компрометации всей системы. Риски для разработчиков Cursor — форк Visual Studio Code с интеграцией ИИ, однако отключённая защита значительно расширяет поверхность атаки. Злоумышленники могут разместить заражённый проект на GitHub или другой платформе: при его открытии в Cursor вредоносные команды выполняются без предупреждения. Эксперты советуют: включить Workspace Trust в настройках Cursor, открывать сомнительные проекты в другом редакторе, предварительно проверять репозитории перед использованием. Широкий контекст: атаки на AI-инструменты Инцидент с Cursor вписывается в растущую волну угроз для AI-сред разработки: Anthropic Claude Code уязвим к prompt injection, когда вредоносные комментарии убеждают систему игнорировать уязвимости; в дополнениях Claude Code обнаружена уязвимость обхода WebSocket-аутентификации (CVE-2025-52882, CVSS 8.8), позволявшая удалённое выполнение команд; уязвимости SQL-инъекций, обхода авторизации и XSS фиксировались в серверах Postgres MCP, Lovable, Base44 и других инструментах; в Ollama Desktop из-за некорректных CORS-настроек злоумышленник мог изменить ответы модели через «drive-by» атаку. Эксперты Imperva подчёркивают: главная проблема не только в новых методах атак на ИИ, но и в классических ошибках безопасности. При развитии экосистемы AI-разработки защита должна быть базовым уровнем, а не второстепенной задачей....
Сообщает itzine.ru
Новость из рубрики: Технологии, Наука
Поделиться новостью:
Топ новости часа
- Соцсеть «ВКонтакте» запустила групповые видеозвонки...
- Компания Apple зарегистрировала 9 новых моделей iPhone...
- В первой половине 2025 года Контактный центр Azercell принял более 2,5 миллиона обращений...
- Можно ли использовать домашний адрес как юридический?...
- Почему стоит выбрать интернет-магазин косметики Romanovamakeup?...
- Официальный визит президента ОАЭ Мухаммеда Аль Нахайяна в Россию завершен...
23:56, 24 Дек Фатальная уязвимость PlayStation Network позволяет взламывать учетные записи даже с 2FA Французский журналист Николя Леллуш сообщил, что его учетная запись PlayStation Network была дважды взломана с использованием так называемой «фатальной уязвимости» в проверке владения аккаунтом.Хакеры смогли изменить адрес электронной почты и пароль...
05:56, 09 Ноя Microsoft хочет ослабить монополию Nvidia. Компания разработала ПО, которое позволяет запускать код CUDA на ускорителях AMD Ускорители Nvidia сейчас нужны почти всем компаниям, занимающимся обучением (и не только) ИИ, что тянет за собой рост цен, дефициты и прочее. Компания Microsoft решила, что сможет хотя бы отчасти решить эту проблему, перейдя на AMD, а заодно ослабит...
17:13, 19 Янв Правильный выбор днища колодца — это важный этап строительства, который нельзя игнорировать При строительстве инженерных сооружений, связанных с водоснабжением, канализацией или дренажными системами, особое внимание уделяется каждому конструктивному элементу. Колодцы используются в частном и промышленном строительстве, на коммунальных сетя...
00:56, 07 Май Эксперт: Уязвимость Copy Fail не позволяет полностью захватить российскую Astra Linux Директор департамента анализа безопасности «Группы Астра» Владимир Тележников рассказал, что обнаруженная в ядре Linux критическая уязвимость Copy Fail (CVE-2026-31431) позволяет локальному пользователю повысить привилегии до root. В большинстве сис...
07:56, 10 Авг В России заблокированы «сотни вредоносных сайтов», маскировавшихся под RuStore Российские специалисты по информационной безопасности в течение месяца мониторили сетевую активность, в результате чего было выявлено и блокировано «несколько сотен» вредоносных веб-ресурсов, использующих доменные имена известных брендов. Эта информ...
14:56, 20 Фев Google Play с помощью ИИ заблокировал 1,75 млн вредоносных приложений в 2025 году Компания Google сообщила, что в 2025 году с использованием искусственного интеллекта заблокировала 1,75 миллиона приложений, нарушавших правила платформы. Это заметно меньше, чем 2,36 миллиона в 2024 году. В Google объясняют снижение показателей тем...
16:56, 10 Апр Вредоносных писем в России стало меньше, но атаки стали хитрее — исследование «Газета.Ru» со ссылкой на исследования «МегаФон» и «Лаборатории Касперского» сообщает, что в первом квартале 2026 года количество заблокированных фишинговых писем снизилось на 5,6% по сравнению с 2025 годом и составило 6,7 млрд. При этом ежедневный ...
13:56, 19 Апр Cursor обсуждает раунд на $2 млрд при оценке выше $50 млрд Cursor, один из самых заметных стартапов в AI-кодинге, ведёт продвинутые переговоры о привлечении около $2 млрд при оценке выше $50 млрд без учёта самой инвестиции. Для компании, которая помогает писать код и продаёт эту мечту под соусом «интеллекту...
01:56, 29 Май Как запускать приложения и команды с iPhone на Mac — пошаговая инструкция Все знают, что Apple встроила функцию «Видеоповтор iPhone» — она позволяет управлять смартфоном с Mac. Но в обратную сторону нативных инструментов нет. Я часто работаю за Mac с несколькими открытыми приложениями одновременно. ChatGPT, Claude, ...
16:56, 26 Сен Launchpad исчез из macOS Tahoe: чем заменить и как запускать приложения Обновленная macOS Tahoe получила свежий дизайн и новые функции, но лишилась одного из самых узнаваемых элементов интерфейса под названием Launchpad. Этот инструмент напоминал домашний экран iPad: сетка иконок, удобный поиск, жесты. Для многих пользо...
03:56, 13 Май Как автоматически запускать Яндекс Карты или 2GIS при подключении iPhone к CarPlay Вы садитесь в машину, подключаете iPhone к мультимедийной системе — и ждёте. CarPlay загружается, появляется домашний экран, а вам нужно ещё найти и нажать иконку навигатора. Казалось бы, мелочь. Но когда делаешь это каждый день по два-три раз...
05:56, 27 Май В 2027 году NASA будет запускать ракеты на Луну ежемесячно Глава NASA анонсировал регулярные роботизированные высадки на Луне для строительства базыНациональное управление США по аэронавтике и исследованию космического пространства (NASA) намерено кардинально увеличить частоту космических запусков к спутник...
12:56, 28 Апр «Лаборатория Касперского» обнаружила уязвимость в чипсетах Snapdragon Эксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, которые широко используются как в пользовательских, так и в промышленных устройствах — включая смартфоны, планшеты, автомобильные компоненты и устройства ин...
08:56, 14 Ноя На Android-смартфонах теперь можно запускать ПК-игры. GameHub официально вышел в Google Play Популярный эмулятор Windows от GameSir под названием GameHub наконец появился в Google Play. Ранее пользователям приходилось скачивать APK-файлы вручную, но теперь установка стала безопаснее и удобнее: обновления приходят автоматически, а проверка с...
16:56, 18 Ноя Apple разрешила запускать сторонние голосовые помощники кнопкой блокировки вместо Siri, но не везде iOS 26.2 приносит одну из самых необычных функций за последние годы. Теперь владельцы iPhone в Японии смогут назначать стороннего голосового помощника на боковую кнопку. До этого долгое удержание кнопки блокировки всегда приводило только к запуску S...
15:56, 20 Ноя Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знать номер телефона. Но эта же особенность привела к серьёзной проблеме — до недавнего времени номер лю...
04:56, 01 Сен Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для Windows, которые постоянно что-то ломают. Но если по большей части компанию это не особенно беспоко...
15:56, 23 Май В Chrome нашли уязвимость, из-за которой ПК становятся частью ботнета В браузерах на движке Chromium (Google Chrome, Microsoft Edge и др) нашли серьёзную уязвимость. Она, как пишут СМИ, позволяет вредоносным сайтам незаметно управлять вашим браузером.Проблема связана с функцией «Browser Fetch». Если подробно, это встр...
06:56, 08 Сен Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозможно перехватить или взломать. Израильская фирма по кибербезопасности разбила это утверждение. «...
15:56, 26 Май Затронуто 56 моделей: в четырех линейках процессоров AMD обнаружена опасная уязвимость Линейки AMD Epyc, Ryzen, Epyc Embedded и Ryzen EmbeddedИсследователь Тимофей Дудицкий из Positive Technologies обнаружил проблему в прошивке материнских плат UEFI, связанную с драйвером SMM, отвечающим за работу компонента AMD Platform Configuration...
04:56, 12 Фев Microsoft устранила уязвимость в «Блокноте», связанную с удалённым выполнением кода (RCE) Microsoft выпустила обновление безопасности для приложения «Блокнот» в Windows 11, которое исправляет серьёзную уязвимость с идентификатором CVE-2026-20841. Проблема классифицируется как ошибка удаленного выполнения кода (RCE) и связана с некорректн...
00:56, 12 Май Стартап из Тайваня заявил о запуске ИИ-ускорителя на «устаревших» чипах, способного локально запускать модели на 700 млрд параметров Skymizer представила PCIe-карту HTX301 с памятью до 384 ГБ и энергопотреблением всего 240 Вт — компания утверждает, что устройство способно конкурировать с решениями Nvidia и AMDТайваньская компания Skymizer представила необычный ИИ-ускоритель HTX30...
19:56, 23 Апр От смартфонов до авто и умного дома: в SoC Qualcomm Snapdragon обнаружена аппаратная уязвимость Атака требует физического доступа к устройствуЭксперты Kaspersky ICS CERT обнаружили аппаратную уязвимость в чипсетах Qualcomm Snapdragon, применяемых в смартфонах, планшетах, автомобильных системах и устройствах интернета вещей. Как рассказали в «Л...
14:56, 24 Дек Riot Games выявила опасную UEFI-уязвимость на платах Asus, MSI и Gigabyte Специалисты компании Riot Games обнаружили критическую уязвимость в реализации UEFI на материнских платах Asus, Gigabyte, MSI и ASRock, позволяющую провести DMA-атаку и получить прямой доступ к оперативной памяти на раннем этапе загрузки системы. Об...
07:56, 14 Мар Обнаружена новая уязвимость Zombie ZIP, которая может обойти большинство антивирусов на Windows Обнаружена относительно простая уязвимость под название Zombie ZIP, которая помогает вредоносам обходить защиту антивирусных программ. Уязвимости уже присвоен идентификатор CVE-2026-0866. По словам исследователей, схема работы вредоноса крайне прост...
15:56, 31 Май Так выглядит летающая тарелка от SpaceX: опубликованы первые изображения секретной многоразовой капсулы Starfall, которую будут запускать со Starship Это диск размером 3,1 метра на 0,75 метраФедеральное управление гражданской авиации США (FAA) раскрыло новые подробности проекта Starfall, над которым работает SpaceX. Речь идет о многоразовой космической капсуле, способной возвращать грузы с орбиты...
20:56, 19 Апр У известного блогера Маркуса Браунли (MKBHD) с его заблокированного iPhone украли 10 000 долларов. Канал Veritasium показал и объяснил необычную уязвимость Технически это уязвимость Visa YouTube-канал Veritasium украл с заблокированного iPhone известного блогера Маркуса Браунли (MKBHD) 10 000 долларов. Украл с разрешения блогера для демонстрации существующей в iPhone уязвимости, и заодно объяснил, как ...
05:56, 14 Фев 3D-печать с вращающимся соплом позволяет создавать мягких роботов Мягкие роботы, изготовленные из гибких, биосовместимых материалов, пользуются большим спросом в самых разных отраслях — от здравоохранения до производства, но точное проектирование и управление такими роботами для конкретных целей остается постоянно...
20:56, 21 Сен Док-станция eGPU Aoostar EG01 позволяет установить ПК на видеокарту Компания Aoostar, специализирующаяся на мини-компьютерах и внешних графических ускорителях, представила новую док-станцию для подключения дискретной видеокарты. Информация о EG01 – устройстве с Thunderbolt 5 и поддержкой полноразмерных десктопных ви...
08:56, 13 Сен Анализ крови позволяет выявить онкологию за 10 лет до появления симптомов Вирус папилломы человека (ВПЧ) вызывает около 70% случаев рака головы и шеи в США, что делает его самым распространённым видом рака, вызываемым этим вирусом, и частота его возникновения растёт с каждым годом. В отличие от рака шейки матки, вызываемо...
04:56, 28 Апр SmartDJ позволяет пользователям изменять звучание с помощью простых слов Инженеры Пенсильванского университета разработали SmartDJ — редактор на основе искусственного интеллекта, позволяющий пользователям изменять иммерсивные звуковые среды с помощью простых инструкций на понятном языке. Он может найти применение в вирту...
06:56, 12 Дек Spotify запускает AI-плейлисты по запросу и позволяет управлять своим алгоритмом Spotify запустила бета-функцию Prompted Playlists, которая позволяет пользователям формировать плейлисты через текстовые запросы. Новый инструмент стартовал в Новой Зеландии и предлагает задать как подробное, так и минимальное описание желаемой музы...
08:56, 05 Сен Без стресса для организма: Медовая диета позволяет похудеть на 5 кг за одну неделю Единственная опасность – аллергия на сам мёд. У многих мёд никак не вяжется с едой для похудения: раз он сладкий – значит вредный. Диетолог Анна Липина утверждает обратное, ведь натуральный продукт естественным образом позволяет человеку...
07:56, 18 Окт Почему перезагрузка позволяет решить большинство проблем в работе iPhone Когда iPhone начинает подтормаживать, не реагирует на касания или неожиданно зависает, большинство пользователей первым делом начинают искать решение в интернете, сбрасывают настройки или даже несут устройство в сервис. Но в действительности во мног...
04:56, 21 Фев Платформа 3D-печати позволяет быстро создавать сложные электрические машины Поломка двигателя в автоматизированном станке может парализовать производство на загруженном заводском цехе. Если инженеры не смогут найти запасную часть, им, возможно, придется заказывать ее у дистрибьютора за сотни километров, что приведет к дорог...
14:56, 25 Авг Беззубая экономика: Курс доллара не позволяет россиянам лечить зубы Не успела затихнуть тема с недоступностью обуви для граждан, как ей на смену тут же пришла другая. Поход к стоматологу для каждого становится весьма стрессовым занятием, потому как помимо неприятных ощущений, все вспоминают также и то, что стоимость...
05:56, 15 Мар Новый чип позволяет роботам видеть в 4D, одновременно отслеживая расстояние и скорость Современные системы машинного зрения для роботов и дронов основаны на 3D-датчиках, которые, несмотря на свою мощность, не всегда успевают за быстрыми и непредсказуемыми движениями реального мира. Эти системы часто с трудом мгновенно измеряют скорост...
01:56, 08 Авг Новая реконфигурируемая система на основе мемристоров позволяет сортировать данные в памяти Организация данных в определённом порядке, также известная как сортировка, — это важная вычислительная операция, выполняемая широким спектром систем. Традиционные аппаратные системы используют отдельные компоненты для хранения и сортировки данных, ч...
08:56, 28 Дек Магнитное управление литием позволяет создать безопасную, взрывобезопасную «батарею мечты» Разработана новая технология аккумуляторных батарей, обеспечивающая значительно больший запас энергии — достаточный для решения проблем, связанных с запасом хода электромобилей, — при одновременном снижении риска теплового разгона и взрыва. Исследов...
00:56, 30 Дек Это мобильный миниПК-NAS с аккумулятором и большим экраном. UnifyDrive UP6 позволяет установить шесть SSD и до 96 ГБ ОЗУ Компания UnifyDrive объявила о выпуске мобильного NAS под названием UP6. Этот первое в своем роде мобильное сетевое хранилище, полностью основанное на флеш-накопителях. UP6 фактически представляет собой мини-ПК с собственным аккумулятором, только с ...
04:56, 21 Фев Сверхбыстрый метод 3D-печати позволяет создавать сложные объекты менее чем за секунду Высокоскоростная 3D-печать стала намного быстрее. Исследователи из Университета Цинхуа в Китае разработали новую высокоскоростную технологию печати, способную создавать сложные объекты миллиметрового масштаба всего за 0,6 секунды. Традиционная 3D-пе...
12:56, 10 Мар «Умная» подушка позволяет пользователям транслировать подкасты и музыку с помощью объятий и нажатий «Умная подушка», позволяющая людям получать доступ к цифровому контенту перед сном, не глядя на экраны, может помочь сократить проблемное использование смартфонов по вечерам, утверждают ее изобретатели. Специалисты по вычислительной технике из Униве...
22:56, 31 Авг Новый метод позволяет моделям ИИ забывать личные и защищенные авторским правом данные Группа специалистов по информатике из Калифорнийского университета в Риверсайде разработала метод удаления личных и защищенных авторским правом данных из моделей искусственного интеллекта — без необходимости доступа к исходным обучающим данным. Это ...
17:56, 07 Янв Google наконец-то позволяет пользователям заменять неудобные адреса Gmail без потери данных Google наконец-то откликнулся на просьбы пользователей, позволив пользователям Gmail заменить нелепые подростковые адреса электронной почты. Теперь владельцы аккаунтов Gmail могут изменить свой существующий адрес @gmail, сохранив при этом свои данны...
22:56, 28 Окт Новая технология лечения рака позволяет уничтожать злокачественные клетки при помощи света Новая технология позволяет эффективно и безопасно для организма уничтожать раковые клетки Онкология постепенно перестает быть приговором, однако методы лечения до сих пор связаны с тяжелыми побочными эффектами. Химиотерапия и радиотерапия остаются о...
08:56, 26 Сен Мини-микроскоп позволяет получать 3D-изображения мозга свободно движущихся мышей в реальном времени Исследователи из Калифорнийского университета в Дэвисе создали миниатюрный микроскоп для неинвазивной визуализации активности мозга мышей с высоким разрешением в режиме реального времени. Это устройство — значительный шаг к революционным изменениям ...
19:56, 25 Дек Масштабируемый метод позволяет создавать дисплеи на квантовых точках сверхвысокого разрешения без ущерба для производительности За последнее десятилетие коллоидные квантовые точки (КТ) стали перспективными материалами для дисплеев следующего поколения благодаря возможности регулирования излучения, высокой яркости и совместимости с недорогими технологиями обработки растворами...
01:56, 08 Авг Новый подход позволяет роям дронов автономно перемещаться в сложных условиях на высокой скорости Беспилотные летательные аппараты (БПЛА), обычно называемые дронами, широко используются во всем мире для решения различных задач, включая видеосъемку различных целей, наблюдение за посевами и другими объектами с воздуха, оценку зон стихийных бедстви...
07:56, 23 Фев Новый метод расчёта траекторий к Луне позволяет экономить топливо и выбирать оптимальный маршрут Японские учёные представили метод проектирования низкоэнергетических траекторий для миссий в окололунном пространстве. В основе подхода лежит раздел нелинейной динамики, описывающий хаотический перенос в гравитационных системах нескольких объектов. ...
17:56, 21 Фев Новый метод изготовления микросхем позволяет создавать «двойные» отпечатки пальцев для прямой аутентификации Подобно тому, как у каждого человека уникальные отпечатки пальцев, каждый CMOS-чип имеет свой неповторимый «отпечаток», обусловленный мельчайшими случайными производственными вариациями. Инженеры могут использовать этот неподделываемый идентификатор...
12:30, 03 Фев Онлайн-формат покупки строительных материалов позволяет значительно упростить процесс подготовки к ремонту или строительству Современный рынок строительных и отделочных материалов активно смещается в онлайн-пространство, где клиенты ценят удобство выбора, прозрачность ассортимента и возможность быстро получить нужные товары без лишних затрат времени. В условиях высокой ко...
13:56, 14 Авг Алаев о потолке зарплат в РПЛ: «Мы нацелены на соответствие пропорциям, выбранным в международной индустрии. Закрытость КХЛ позволяет выстраивать иную бизнес‑модель» Ранее стало известно, что в Мир РПЛ могут ввести потолок зарплат с лета 2026 года в рамках реформ Министерства спорта России. Министр Михаил Дегтярев упомянул потолок зарплат, рассуждая о предстоящем ужесточении лимита: «Говорят, что наши футболисты...
17:49, 31 Янв Полипропиленовый рукав изготавливается методом кругового ткачества, что позволяет получить бесшовную трубчатую заготовку с равномерной плотностью по всей длине Современная упаковка для сыпучих и гранулированных материалов играет ключевую роль в логистике, хранении и транспортировке продукции. В промышленности, строительстве, аграрном секторе и химической отрасли особенно востребованы мягкие контейнеры боль...
09:56, 01 Мар Гвардиола об 1:0 с «Лидсом»: «Сити» сделал тысячу миллионов передач, все контролировал. Важнейшая победа – она позволяет нам оставаться в гонке. АПЛ сейчас сильна как никогда» Главный тренер «Манчестер Сити» Пеп Гвардиола высказался о победе над «Лидсом» (1:0) в 28-м туре АПЛ. «Мы сделали тысячу миллионов передач, контролировали переходы из обороны в атаку, а в последние 20 минут создали чуть больше моментов. Важнейшая по...
Топ новости часа