Інструмент для редагування коду Cursor все ще запускає шкідливий файл git.exe, розміщений у папці проєкту, — це критична вразливість нульового дня, яка залишається незапатченою протягом семи місяців. Помилка дозволяє будь-якому виконуваному файлу, що маскується під Git, запускатися автоматично з привілеями користувача, що наражає розробників на ризик віддаленого виконання коду без жодного кліку чи попередження.

Вразливість була виявлена дослідником безпеки Mindgard 15 грудня 2025 року, про неї повідомили того ж дня, і вона залишається присутньою у релізі за липень 2026 року, попри понад 197 інкрементальних оновлень та оцінку компанії у 60 мільярдів доларів.

Як працює ця помилка

Cursor сканує директорію проєкту на наявність бінарних файлів Git у кількох місцях, зокрема в корені репозиторію. Коли він знаходить файл із назвою git.exe, він запускає програму для забезпечення функцій контролю версій. Запуск відбувається непомітно, без жодних запитів у інтерфейсі користувача, і успадковує дозволи поточного користувача.

Зловмисник, який може додати файл до репозиторію, може замінити очікуваний бінарний файл Git на будь-який виконуваний файл. Mindgard продемонстрував цей ефект, перейменувавши Windows Calculator на git.exe, поклавши його в репозиторій і відкривши папку в Cursor. Вікна Calculator з’являлися знову і знову, поки проєкт залишався відкритим, — це ілюстрація того, як у такий самий спосіб може виконуватися справжнє шкідливе програмне забезпечення.

Хронологія розкриття інформації

  • 15 груд. 2025 р. – Mindgard надсилає повний звіт на адресу безпеки Cursor електронною поштою.
  • 15 січ. 2026 р. – Через місяць відповідає директор з інформаційної безпеки (CISO) Cursor.
  • 16 січ. 2026 р. – HackerOne, платформа bug-bounty, яку використовує Cursor, класифікує звіт як такий, що не входить у межі дослідження (out of scope).
  • 16 січ. 2026 р. – Mindgard надає доказ концепції (proof-of-concept), що змушує HackerOne знову відкрити тікет.
  • 20 січ. 2026 р. – HackerOne підтверджує, що Cursor офіційно отримав звіт.

Після 20 січня наступні повідомлення від Mindgard не отримали відповіді. Cursor продовжував випускати нові функції та залучати додаткове фінансування, але вразливість залишалася в кодовій базі.

Чому ця затримка викликає занепокоєння

Ця проблема є класичним ризиком ланцюга постачання: будь-який учасник, який може завантажити (push) файл у спільний репозиторій, може впровадити шкідливий код, який виконуватиметься на машині кожного розробника.

Заходи з пом'якшення наслідків, які ви можете вжити вже зараз

Корпоративні середовища Windows

  • Впровадьте політики AppLocker або Windows App Control, які блокують запуск будь-якого виконуваного файлу з назвою git.exe всередині робочих директорій.
  • Не покладайтеся на білі списки на основі хешів; зловмисники можуть просто змінити хеш файлу, зберігши його назву.

Окремі розробники

  • Відкривайте репозиторії з ненадійних джерел лише всередині віртуальної машини або Windows Sandbox.
  • Не покладайтеся на чорні списки хешів файлів; вони створюють хибне відчуття безпеки.

Загальні рекомендації

  • Ставтеся до кожного нового репозиторію як до потенційного вектора атаки на ланцюг постачання. Перевіряйте походження всіх бінарних файлів перед їх виконанням.

Цей епізод підкреслює ширший урок: інструменти розробки на основі ШІ потребують глибокого доступу до системи, і цей доступ має охоронятися з такою ж суворістю, як і будь-яке інше привілейоване програмне забезпечення. Коли критична вразливість залишається в багатомільярдної компанії протягом місяців, розробники отримують чіткий сигнал переглянути рівень довіри до платформи.