AI Briefing

Cursor 0day: 완전 공개만이 남은 유일한 보호 수단일 때

·2026.07.15 02:58

핵심 내용

AI 코드 에디터 Cursor에서 프로젝트 루트의 악성 git.exe 실행 시 임의 코드가 실행되는 보안 취약점이 발견됨.

자세히 보기

AI 기반 코드 에디터인 Cursor에서 심각한 보안 취약점이 발견되었습니다. 개발자가 프로젝트 루트 디렉토리에 포함된 악성 git.exe 파일을 포함한 저장소를 열기만 해도, 별도의 승인이나 경고 없이 **임의 코드 실행(Arbitrary Code Execution)**이 발생하는 구조입니다.

보안 연구 기업 Mindgard에 따르면, 이 취약점은 2025년 12월에 처음 발견되어 보고되었으나, 6개월이 지난 현재까지도 패치가 이루어지지 않은 상태입니다. Cursor 측은 내부 자동화 오류로 인해 보고가 누락되었다고 밝혔으나, 이후의 보안 대응 및 패치 작업에 대해서는 응답이 없는 것으로 알려졌습니다.

사용자 대응 방안:

  • Windows 기업/관리 환경: AppLocker 또는 Windows App Control 정책을 사용하여 개발자 작업 디렉토리 내의 특정 실행 파일 실행을 차단할 것을 권장합니다.
  • 개인 사용자: 패치가 완료될 때까지 신뢰할 수 없는 저장소는 VM(가상 머신) 또는 Windows Sandbox와 같은 격리된 환경에서만 열어야 합니다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.