Инструмент для редактирования кода Cursor по-прежнему запускает вредоносный файл git.exe, размещенный в папке проекта, — это критическая уязвимость нулевого дня, которая не исправляется уже семь месяцев. Ошибка позволяет любому исполняемому файлу, маскирующемуся под Git, запускаться автоматически с привилегиями пользователя, подвергая разработчиков риску удаленного выполнения кода (RCE) без каких-либо кликов или предупреждений.

Уязвимость была обнаружена исследователем безопасности Mindgard 15 декабря 2025 года, об этом было сообщено в тот же день, и она по-прежнему присутствует в релизе за июль 2026 года, несмотря на более чем 197 инкрементальных обновлений и оценку компании в 60 миллиардов долларов.

Как работает эта ошибка

Cursor сканирует директорию проекта на наличие бинарных файлов Git в нескольких местах, включая корень репозитория. Когда он находит файл с именем git.exe, он запускает программу для обеспечения функций контроля версий. Запуск происходит незаметно, без каких-либо запросов в интерфейсе, и наследует права текущего пользователя.

Злоумышленник, имеющий возможность добавлять файлы в репозиторий, может заменить ожидаемый бинарный файл Git на любой исполняемый файл. Mindgard продемонстрировал эффект, переименовав стандартный калькулятор Windows в git.exe, поместив его в репозиторий и открыв папку в Cursor. Окна калькулятора появлялись снова и снова, пока проект оставался открытым, — это наглядная иллюстрация того, как подобным образом может работать реальное вредоносное ПО.

Хронология раскрытия информации

  • 15 дек. 2025 г. — Mindgard отправляет полный отчет на адрес безопасности Cursor по электронной почте.
  • 15 янв. 2026 г. — Директор по информационной безопасности (CISO) Cursor отвечает спустя месяц.
  • 16 янв. 2026 г. — HackerOne, платформа для поиска багов, используемая Cursor, классифицирует отчет как выходящий за рамки программы (out of scope).
  • 16 янв. 2026 г. — Mindgard предоставляет proof-of-concept, что заставляет HackerOne повторно открыть тикет.
  • 20 янв. 2026 г. — HackerOne подтверждает, что Cursor официально получил отчет.

После 20 января последующие сообщения от Mindgard не получили ответа. Cursor продолжал выпускать новые функции и привлекать дополнительное финансирование, но уязвимость оставалась в кодовой базе.

Почему задержка вызывает беспокойство

Эта проблема является классическим риском атаки на цепочку поставок: любой участник, имеющий возможность отправить файл в общий репозиторий, может внедрить вредоносный код, который будет запускаться на машинах каждого разработчика.

Меры по смягчению последствий, которые вы можете предпринять сейчас

Корпоративные среды Windows

  • Разверните политики AppLocker или Windows App Control, которые блокируют запуск любого исполняемого файла с именем git.exe внутри директорий рабочих пространств.
  • Не используйте белые списки на основе хеш-сумм; злоумышленники могут просто изменить хеш файла, сохранив его имя.

Индивидуальные разработчики

  • Открывайте репозитории из ненадежных источников только внутри виртуальной машины или Windows Sandbox.
  • Не полагайтесь на черные списки хеш-сумм файлов; они создают ложное чувство безопасности.

Общие рекомендации

  • Относитесь к каждому новому репозиторию как к потенциальному вектору атаки на цепочку поставок. Проверяйте происхождение всех бинарных файлов перед их запуском.

Этот эпизод подчеркивает важный урок: инструменты разработки на базе ИИ требуют глубокого доступа к системе, и этот доступ должен охраняться с той же строгостью, что и любое другое привилегированное программное обеспечение. Когда критическая уязвимость сохраняется в течение нескольких месяцев в многомиллиардной компании, это становится для разработчиков четким сигналом к тому, чтобы пересмотреть уровень доверия к платформе.