Blog

Roy Paz Pubblicato - 28 aprile 2026

Furto di Cursor: ogni utente di Cursor è vulnerabile al furto di chiavi API da parte di estensioni dannose.

Cursor non memorizza le chiavi API in uno spazio di archiviazione protetto, il che significa che qualsiasi estensione può accedervi. Cursor era a conoscenza di questa vulnerabilità ma non l'ha risolta. Riepilogo esecutivo I ricercatori di sicurezza di LayerX hanno scoperto che qualsiasi estensione del popolare strumento di sviluppo AI Cursor può accedere alle chiavi API e ai token di sessione dello sviluppatore, portando a una compromissione completa delle credenziali, con […]

Scopri di Più
Furto di Cursor: ogni utente di Cursor è vulnerabile al furto di chiavi API da parte di estensioni dannose.