Piszesz kod w Cursor, wpisujesz nieszkodliwy prompt, a w tle ktoś przejmuje twój system operacyjny.
Brzmi jak scenariusz z taniej powieści sci-fi, ale to właśnie opisują badacze z Cato Networks w raporcie opublikowanym 1 lipca 2026 roku.
Łańcuch ataku dostał nazwę DuneSlide.Dobra wiadomość: poprawki wyszły 2 kwietnia w Cursor 3.0, ponad trzy miesiące przed publicznym ujawnieniem szczegółów.
Domyślnie Agent Cursor próbuje kanonikalizować ścieżki, aby określić ich prawdziwą lokalizację.