Cursor의 명령어 기반 AI 코딩 에이전트에서 클론된 저장소가 개발자의 신뢰 확인을 받기 전이자 샌드박스를 우회하여 임의 명령을 실행할 수 있는 취약점이 발견되었습니다. Manifold Security에 따르면 이 문제는 에이전트의 격리된 워크트리(worktree) 설정 단계가 저장소 내 구성 파일 내용을 검증 없이 셸로 전달하면서 발생했습니다. Cursor 측은 보고를 받은 지 3일 만에 패치를 배포했으나, 이후 보안 영향이 없다는 이유로 해당 제보를 'informative'로 분류하고 마감했습니다.
원문 보기 →