Security Lab

Cursor

Купить товар за «минус сто рублей». Как ИИ-программисты создают рай для хакеров и любителей халявы

Вместо строгих протоколов безопасности вайб-кодинг даёт лишь скорость и надежду на чудо.

ИИ-помощник с плохими советами. Cursor пытается подсунуть пользователям «троянца» под видом полезной утилиты

Злоумышленники могли занять свободные пространства имён в OpenVSX и раздавать вредоносные расширения через IDE.

Код написан роботом, а баг — твой: корпорации требуют использовать ИИ, который сам решает, какую работу выполнять человеку

Дизайн-приемы заставляют инженеров выбирать ИИ вместо привычных действий.

"Self-DOS не наша проблема": Cursor "забил" на 94+ CVE и риск RCE

ИИ-редактор кода уязвим для багов, которые в Chrome исправили месяцы назад.

ИИ-агенты теперь с кнопкой “стоп” — код можно прервать, пока не снесло весь прод

Эра бесконтрольной автоматизации закончилась в Cursor?

Красивая иконка оказалась приманкой. Разработчик Ethereum потерял всё за один клик

Хакеры WhiteCobra превратили редакторы кода в орудие массового поражения.

Идеальное оружие для хакера. Миллионы программистов стали заложниками одного файла tasks.json

Cursor пожертвовал безопасностью миллиона пользователей ради удобства нейросети.

Check Point: MCPoison демонстрирует новый класс атак на ИИ-IDE и LLM-инструменты разработки

Вайб-кодинг или троян — выбор за пользователем.

Открыл Slack — получил шелл. Критическая уязвимость в ИИ-редакторе Cursor

В Cursor обнаружена критическая брешь для тихих атак без вложений, вирусов и ссылок.

Сказал «YOLO» и запустил rm -rf. ИИ теперь сам себе хозяин

Новый режим в Cursor сделает за вас что угодно. И именно это пугает больше всего.

IDE уверяют: «Опасности нет». А вирус уже сидит внутри — и ждет вашего клика

«Проверенные» расширения IDE научились взламывать систему.

Хотите дешёвый доступ к ИИ-функциям Cursor? Вот и хакеры хотят… внедрить бэкдор на ваш Mac

Вы даже не заметите, как ваш редактор кода начнёт выполнять чужие команды.

Годовая подписка за просто так? Cursor выдал студентам VIP-пропуск

Одни ликуют, другие кусают локти — и вот почему.

Microsoft «заботится» о разработчиках: C/C++ теперь только для избранных

Пользователи Cursor и VS Codium вынуждены искать альтернативы.

Одна ошибка, два ИИ, три часа — эксплойт в студию

Пока ты читаешь описание CVE, ИИ уже пишет эксплоит.

Чат-бот в службе поддержки «опозорил» компанию-разработчика популярного ПО

ИИ врал так правдиво, что все ему поверили. Теперь фирма массово теряет клиентов.

ИИ-инструменты для генерации кода тайно внедряют уязвимости в ваши проекты

Rules File Backdoor компрометирует цепочки поставок без единого следа вторжения.

Забудьте о VSCode: Cursor приближает эру мгновенной разработки кода

OpenAI и Anysphere объединились, чтобы создать будущее программирования без Copilot и VSCode.