olimposec.com
tema

#cursor

2 publicações marcadas com esta tag.

risco altoOS-2026-349 · 2026-09-02
0

Configuracoes .git maliciosas permitem execucao de codigo em Claude Code, Codex, Cursor e outros agentes de IA

A Manifold Security divulgou oito falhas em sete agentes de codigo de linha de comando (Claude Code, Codex, Cursor, goose, Hermes Agent, Qwen Code e Grok Build) que permitem a um repositorio malicioso executar comandos arbitrarios assim que o agente roda operacoes Git de rotina como 'git status'. O vetor e a diretiva core.fsmonitor do .git/config, um parametro de performance legitimo do Git cujo valor e um comando executado automaticamente para detectar arquivos alterados. Quatro dos sete agentes seguiam sem correcao completa na data de publicacao.

Fonte ↗
risco altoOS-2026-326 · 2026-08-31
0

Operadores do ransomware Aurora usam o agente de codificação Cursor AI em ataques contra pelo menos 10 alvos

Pesquisadores da CloudSEK e da Gambit Security encontraram um diretório aberto que expôs meses de atividade do grupo de ransomware Aurora usando o agente de código Cursor (rodando Claude Sonnet) para planejar e executar invasões completas contra pelo menos 10 organizações. O agente foi usado para escanear redes, montar ataques de relay NTLM e abuso de certificados, e orientar o operador em russo durante toda a cadeia de ataque. O caso mostra assistentes de codificação com IA sendo incorporados como copiloto operacional dentro de intrusões reais, não apenas para escrever malware previamente.

Fonte ↗