Security Lab

Cursor

Луна подождёт — сначала орбитальный ИИ. SpaceX бросает NASA ради $60 миллиардов

Миллион спутников-серверов, ноль успешных полётов Starship...

Помог так помог. Почему ИИ-инструмент от Google начал выполнять команды хакеров без лишних вопросов

Оказывается, перехватить власть можно и вовсе исключив взломы или кражу паролей.

Cursor снова подставил — случайно сдал даркнет-магазин с 145 000 живых карт

Преступный Jerry’s Store доверил ИИ‑среде создание дашборда, а та открыла его всему интернету.

ИИ-агент в Cursor за девять секунд удалил всю базу данных стартапа PocketOS вместе с резервными копиями

Рассказываем, как излишняя вера в нейросети превратила облачную мечту в цифровой пепел.

Хотели проверить токены Gemini, а получили северокорейский троян. npm опять отличился

Бэкдор в npm собирал учётные данные из Chrome, Edge, Brave.

Компания Gen объявила войну ИИ-агентам, которые воруют пароли — антивирус Sage ловит их прямо перед саботажем

Что происходит, когда ИИ-помощник получает root-доступ? Sage знает ответ и этим пугает хакеров.

Купить товар за «минус сто рублей». Как ИИ-программисты создают рай для хакеров и любителей халявы

Вместо строгих протоколов безопасности вайб-кодинг даёт лишь скорость и надежду на чудо.

ИИ-помощник с плохими советами. Cursor пытается подсунуть пользователям «троянца» под видом полезной утилиты

Злоумышленники могли занять свободные пространства имён в OpenVSX и раздавать вредоносные расширения через IDE.

Код написан роботом, а баг — твой: корпорации требуют использовать ИИ, который сам решает, какую работу выполнять человеку

Дизайн-приемы заставляют инженеров выбирать ИИ вместо привычных действий.

"Self-DOS не наша проблема": Cursor "забил" на 94+ CVE и риск RCE

ИИ-редактор кода уязвим для багов, которые в Chrome исправили месяцы назад.

ИИ-агенты теперь с кнопкой “стоп” — код можно прервать, пока не снесло весь прод

Эра бесконтрольной автоматизации закончилась в Cursor?

Красивая иконка оказалась приманкой. Разработчик Ethereum потерял всё за один клик

Хакеры WhiteCobra превратили редакторы кода в орудие массового поражения.

Идеальное оружие для хакера. Миллионы программистов стали заложниками одного файла tasks.json

Cursor пожертвовал безопасностью миллиона пользователей ради удобства нейросети.

Check Point: MCPoison демонстрирует новый класс атак на ИИ-IDE и LLM-инструменты разработки

Вайб-кодинг или троян — выбор за пользователем.

Открыл Slack — получил шелл. Критическая уязвимость в ИИ-редакторе Cursor

В Cursor обнаружена критическая брешь для тихих атак без вложений, вирусов и ссылок.

Сказал «YOLO» и запустил rm -rf. ИИ теперь сам себе хозяин

Новый режим в Cursor сделает за вас что угодно. И именно это пугает больше всего.

IDE уверяют: «Опасности нет». А вирус уже сидит внутри — и ждет вашего клика

«Проверенные» расширения IDE научились взламывать систему.

Хотите дешёвый доступ к ИИ-функциям Cursor? Вот и хакеры хотят… внедрить бэкдор на ваш Mac

Вы даже не заметите, как ваш редактор кода начнёт выполнять чужие команды.

Годовая подписка за просто так? Cursor выдал студентам VIP-пропуск

Одни ликуют, другие кусают локти — и вот почему.

Microsoft «заботится» о разработчиках: C/C++ теперь только для избранных

Пользователи Cursor и VS Codium вынуждены искать альтернативы.