AI Briefing

Cursor 0day: 완전 공개만이 남은 유일한 보호 수단일 때

·2026.07.15 02:58

AI 코드 에디터 Cursor에서 프로젝트 루트의 악성 git.exe 실행 시 임의 코드가 실행되는 보안 취약점이 발견됨.

AI 기반 코드 에디터인 Cursor에서 심각한 보안 취약점이 발견되었습니다. 개발자가 프로젝트 루트 디렉토리에 포함된 악성 git.exe 파일을 포함한 저장소를 열기만 해도, 별도의 승인이나 경고 없이 **임의 코드 실행(Arbitrary Code Execution)**이 발생하는 구조입니다.

보안 연구 기업 Mindgard에 따르면, 이 취약점은 2025년 12월에 처음 발견되어 보고되었으나, 6개월이 지난 현재까지도 패치가 이루어지지 않은 상태입니다. Cursor 측은 내부 자동화 오류로 인해 보고가 누락되었다고 밝혔으나, 이후의 보안 대응 및 패치 작업에 대해서는 응답이 없는 것으로 알려졌습니다.

사용자 대응 방안:

  • Windows 기업/관리 환경: AppLocker 또는 Windows App Control 정책을 사용하여 개발자 작업 디렉토리 내의 특정 실행 파일 실행을 차단할 것을 권장합니다.
  • 개인 사용자: 패치가 완료될 때까지 신뢰할 수 없는 저장소는 VM(가상 머신) 또는 Windows Sandbox와 같은 격리된 환경에서만 열어야 합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.