Cursor ne stocke pas les clés API dans un espace de stockage sécurisé, ce qui signifie que n'importe quelle extension peut y accéder. Cursor était au courant de cette vulnérabilité, mais ne l'a pas corrigée. Résumé : Les chercheurs en sécurité de LayerX ont découvert que n'importe quelle extension de Cursor, un outil de développement d'IA populaire, peut accéder aux clés API et aux jetons de session du développeur, ce qui entraîne une compromission totale des identifiants.
En savoir plus