Blog

Roy Paz Publié - 28 avril 2026

Détournement de curseur : chaque utilisateur de curseur est vulnérable au vol de clés API par des extensions malveillantes

Cursor ne stocke pas les clés API dans un espace de stockage sécurisé, ce qui signifie que n'importe quelle extension peut y accéder. Cursor était au courant de cette vulnérabilité, mais ne l'a pas corrigée. Résumé : Les chercheurs en sécurité de LayerX ont découvert que n'importe quelle extension de Cursor, un outil de développement d'IA populaire, peut accéder aux clés API et aux jetons de session du développeur, ce qui entraîne une compromission totale des identifiants.

En savoir plus
Détournement de curseur : chaque utilisateur de curseur est vulnérable au vol de clés API par des extensions malveillantes