Cursor non memorizza le chiavi API in uno spazio di archiviazione protetto, il che significa che qualsiasi estensione può accedervi. Cursor era a conoscenza di questa vulnerabilità ma non l'ha risolta. Riepilogo esecutivo I ricercatori di sicurezza di LayerX hanno scoperto che qualsiasi estensione del popolare strumento di sviluppo AI Cursor può accedere alle chiavi API e ai token di sessione dello sviluppatore, portando a una compromissione completa delle credenziali, con […]
Scopri di Più