Cursor의 코드 편집 도구가 프로젝트 폴더에 배치된 악성 git.exe 파일을 여전히 실행하고 있으며, 이는 7개월 동안 패치되지 않은 심각한 제로데이 취약점입니다. 이 버그는 Git으로 위장한 모든 실행 파일이 사용자의 권한으로 자동 실행되게 하여, 개발자가 클릭하거나 경고를 받지 않고도 원격 코드 실행(RCE) 위험에 노출되게 합니다.

이 결함은 보안 연구원 Mindgard에 의해 2025년 12월 15일에 발견되어 당일 보고되었으나, 197회 이상의 점진적 업데이트와 600억 달러의 기업 가치에도 불구하고 2026년 7월 릴리스에서도 여전히 남아 있습니다.

버그 작동 방식

Cursor는 저장소 루트를 포함한 여러 위치에서 프로젝트 디렉터리를 스캔하여 Git 바이너리를 찾습니다. git.exe라는 이름의 파일을 발견하면 버전 관리 기능을 제공하기 위해 해당 프로그램을 실행합니다. 이 실행은 UI 프롬프트 없이 조용히 이루어지며, 현재 사용자의 권한을 상속받습니다.

저장소에 파일을 추가할 수 있는 공격자는 예상되는 Git 바이너리를 임의의 실행 파일로 교체할 수 있습니다. Mindgard는 Windows 계산기를 git.exe로 이름을 변경하여 저장소에 넣고 Cursor에서 폴더를 여는 방식으로 그 효과를 입증했습니다. 프로젝트가 열려 있는 동안 계산기 창이 반복적으로 나타났는데, 이는 실제 악성 코드가 동일한 방식으로 실행될 수 있음을 보여주는 사례입니다.

공개 타임라인

  • 2025년 12월 15일 – Mindgard가 상세 보고서를 Cursor의 보안 이메일 주소로 발송.
  • 2026년 1월 15일 – 한 달 후, Cursor의 최고 정보 보안 책임자(CISO)가 회신.
  • 2026년 1월 16일 – Cursor가 사용하는 버그 바운티 플랫폼인 HackerOne이 해당 보고서를 범위 외(out of scope)로 분류.
  • 2026년 1월 16일 – Mindgard가 개념 증명(PoC)을 제공하여 HackerOne이 티켓을 다시 열도록 유도.
  • 2026년 1월 20일 – HackerOne이 Cursor가 공식적으로 보고서를 수령했음을 확인.

1월 20일 이후, Mindgard의 후속 메시지에는 아무런 응답이 없었습니다. Cursor는 계속해서 새로운 기능을 출시하고 추가 자금을 조달했지만, 취약점은 코드베이스에 그대로 남아 있었습니다.

지연이 우려되는 이유

이 문제는 전형적인 공급망 리스크입니다. 공유 저장소에 파일을 푸시할 수 있는 모든 기여자가 모든 개발자의 머신에서 실행되는 악성 코드를 주입할 수 있기 때문입니다.

지금 바로 취할 수 있는 완화 조치

기업용 Windows 환경

  • 워크스페이스 디렉터리 내부에서 git.exe라는 이름의 실행 파일이 실행되는 것을 차단하는 AppLocker 또는 Windows App Control 정책을 배포하십시오.
  • 해시 기반 허용 목록(allowlist)은 피하십시오. 공격자는 파일 이름을 유지하면서 해시값만 간단히 변경할 수 있습니다.

개인 개발자

  • 신뢰할 수 없는 출처의 저장소는 가상 머신(VM) 또는 Windows Sandbox 내부에서만 여십시오.
  • 파일 해시 차단 목록(blocklist)에 의존하지 마십시오. 이는 잘못된 보안 의식을 심어줄 수 있습니다.

일반적인 권장 사항

  • 모든 새로운 저장소를 잠재적인 공급망 공격 경로로 간주하십시오. 모든 바이너리가 실행되기 전에 그 출처를 검증하십시오.

이번 사건은 더 넓은 교훈을 시사합니다. AI 기반 개발 도구는 시스템에 대한 깊은 접근 권한을 필요로 하며, 그 권한은 다른 권한 있는 소프트웨어와 마찬가지로 엄격하게 보호되어야 합니다. 수십억 달러 가치의 기업에서 영향력이 큰 취약점이 수개월 동안 방치될 때, 개발자들은 해당 플랫폼에 부여하는 신뢰를 재검토해야 한다는 명확한 신호를 받게 됩니다.