Cursorのコードエディタは、プロジェクトフォルダ内に配置された悪意のあるgit.exeファイルを依然として実行してしまいます。これは、7ヶ月間も未修正のまま放置されている深刻なゼロデイ脆弱性です。このバグにより、Gitを装ったあらゆる実行ファイルが、ユーザーの権限で自動的に実行される可能性があり、開発者はクリックや警告なしにリモートコード実行(RCE)の危険にさらされます。
この欠陥は、セキュリティ研究者のMindgardによって2025年12月15日に発見され、同日に報告されました。197回以上の段階的なアップデートと600億ドルの企業価値を誇る企業であるにもかかわらず、2026年7月のリリースにおいても依然として存在しています。
脆弱性の仕組み
Cursorは、リポジトリのルートを含む複数の場所から、プロジェクトのディレクトリ内にあるGitバイナリをスキャンします。git.exeという名前のファイルが見つかると、バージョン管理機能を提供するためにそのプログラムを起動します。この起動はUIのプロンプトを表示することなくサイレントに行われ、現在のユーザーの権限を継承します。
リポジトリにファイルを追加できる攻撃者は、本来期待されるGitバイナリを任意の実行ファイルに置き換えることができます。Mindgardは、Windowsの電卓(Calculator)の名前をgit.exeに変更してリポジトリ内に配置し、そのフォルダをCursorで開くことで、この影響を実証しました。プロジェクトが開いている間、電卓のウィンドウが繰り返しポップアップしました。これは、実際のマルウェアが同様の手法で実行される様子を物語っています。
公開までのタイムライン
- 2025年12月15日 – MindgardがCursorのセキュリティ窓口に詳細なレポートをメールで送付。
- 2026年1月15日 – 1ヶ月後、Cursorの最高情報セキュリティ責任者(CISO)が返信。
- 2026年1月16日 – Cursorが利用しているバグバウンティプラットフォームのHackerOneが、レポートを「スコープ外」として分類。
- 2026年1月16日 – MindgardがPoC(概念実証)を提供し、HackerOneがチケットを再開。
- 2026年1月20日 – HackerOneが、Cursorが正式にレポートを受領したことを確認。
1月20日以降、Mindgardからのフォローアップメッセージに返信はありませんでした。Cursorは新機能のリリースや追加資金の調達を続けていましたが、この脆弱性はコードベースに残ったままとなりました。
遅延が問題視される理由
この問題は典型的なサプライチェーンリスクです。共有リポジトリにファイルをプッシュできるコントリビューターであれば誰でも、すべての開発者のマシン上で実行される悪意のあるコードを注入できてしまいます。
今すぐ取れる対策
エンタープライズWindows環境
- AppLockerまたはWindows App Controlポリシーを導入し、ワークスペースディレクトリ内で
git.exeという名前の実行ファイルが起動するのをブロックする。 - ハッシュベースの許可リスト(allowlist)は避ける。攻撃者はファイル名を維持したまま、ファイルのハッシュ値を簡単に変更できるためです。
個人開発者
- 信頼できないソースからのリポジトリは、仮想マシンまたはWindows Sandbox内でのみ開く。
- ファイルハッシュのブロックリストに頼らない。これらは誤った安心感を与える可能性があります。
一般的なベストプラクティス
- すべての新しいリポジトリを、潜在的なサプライチェーンの攻撃ベクトルとして扱う。すべてのバイナリを実行する前に、その出所(provenance)を確認する。
この出来事は、より広範な教訓を浮き彫りにしています。AI駆動の開発ツールは深いシステムアクセス権限を必要とするため、そのアクセス権は他の特権ソフトウェアと同等の厳格さで保護されなければなりません。数十億ドル規模の企業において、影響力の大きい脆弱性が数ヶ月間も放置されているという事実は、開発者がそのプラットフォームに寄せている信頼を再評価すべき明確なシグナルといえます。
