Check Point Research har identifisert en svært alvorlig sårbarhet i utviklerverktøyet Cursor, som betyr at angripere kan legge inn og endre kode uten at det ansvarlige utviklingsteamet blir varslet.
Cursor er et av de raskest voksende AI-drevne kodeverktøyene blant utviklere i dag. Det kombinerer lokal koderedigering med store, kraftige språkmodeller (LLM-er), som integreres med verktøyet for å hjelpe utviklingsteam med å skrive, feilsøke og utforske kode mer effektivt.
Sårbarheten ble identifisert i Markørmodellkontekstprotokoll (MCP) som tillater ekstern kodekjøring (RCE). Når en bruker har godkjent en MCP-konfigurasjon Sårbarheten lar angripere i hemmelighet endre den, slik at ondsinnede kommandoer kan utføres hver gang prosjektet åpnes uten å varsle de ansvarlige teamene.
Den identifiserte risikoen i Markør er ikke bare teoretisk, men en reell sårbarhet. I delte kodemiljøer gjør feilen en pålitelig MCP til et skjult kompromisspunkt. For bedrifter som er avhengige av AI-verktøy som Cursor, kan konsekvensene være svært alvorlige, for eksempel at utenforstående får kontinuerlig tilgang til utviklernes datamaskiner, pålogginger og kodebaser.

Da denne kritiske sårbarheten ble identifisert, informerte Check Punktforskning varslet umiddelbart Cursors utviklingsteam om problemet, som oppsto 16. juli 2025. Cursor ga deretter ut en oppdatering (versjon 1.3) 29. juli. Selv om utgivelsesnotatene ikke eksplisitt nevnte sårbarheten, Kontrollpunkt Uavhengig forskning bekrefter at problemet har blitt effektivt håndtert.
Risikoer med AI-drevne utviklingsverktøy
Etter hvert som AI-drevne utviklingsmiljøer blir stadig mer integrert i programvareutviklingsarbeid, Check Point Research valgte å evaluere sikkerheten til denne typen verktøy, spesielt i samarbeidsmiljøer der kode, konfigurasjonsfiler og AI-baserte plugins ofte deles mellom team og forskjellige miljøer.
Oppdagelsen av sårbarheten i Markør fremhever en kritisk sikkerhetsutfordring med AI-drevne utviklingsverktøy. Ettersom bedrifter i økende grad er avhengige av integrerte AI-arbeidsflyter, er det viktig at disse er sikre og robuste.
Check Point Research oppfordrer utviklere, sikkerhetsteam og organisasjoner til å være årvåkne, gjennomgå sine AI-utviklingsmiljøer og samarbeide med leverandører for å håndtere nye typer trusler. Det er bare gjennom proaktive sikkerhetstiltak at kraften i AI kan brukes i programvareutvikling på en sikker måte.
For en mer detaljert teknisk beskrivelse av sårbarheten i Cursor, se Check Point Research-rapport.








