Cursor: Kritische Vulnerability bleibt ungepatcht
Die KI-gestützte Code-Editor-Plattform Cursor weist eine erhebliche Sicherheitslücke auf, die es Angreifern ermöglicht, willkürlich Code auf Systemen von Entwicklern auszuführen. Die Vulnerability bleibt nach mehreren Monaten ungepatcht.
Wie funktioniert der Angriff?
Die Lücke basiert auf einem einfachen Mechanismus: Wenn Entwickler ein bösartiges Repository in Cursor klonen oder öffnen, kann dieses eine manipulierte git.exe-Datei im Projekt-Root-Verzeichnis enthalten. Cursor führt diese Datei automatisch aus, ohne dass der Nutzer dies aktiv bestätigt oder überhaupt bemerkt.
Für Angreifer ist diese Methode niedrigschwellig. Sie müssen nur ein Projekt mit entsprechender Payload hosten und darauf hinarbeiten, dass Entwickler dieses Repository öffnen – etwa durch Social Engineering, Phishing oder kompromittierte Abhängigkeiten.
Das Sicherheitsrisiko
Da Git ein zentrales Werkzeug in der Entwickler-Workflow ist, wird git.exe oder die git-Binary als vertrauenswürdig behandelt. Cursor scheint diese kritische Kontrolle zu unterschätzen. Der automatische Ausführungsmechanismus, ohne vorherige Validierung oder Benutzer-Bestätigung, verstößt gegen grundlegende Security-Prinzipien wie dem Principle of Least Privilege.
Für Angreifer öffnet sich damit ein breites Einfallstor: Code-Execution auf Entwickler-Maschinen ermöglicht Zugriff auf sensible Daten, API-Keys, SSH-Credentials und Zugang zu unternehmensinternen Systemen und Repositories.
Status und Implikationen
Besonders problematisch ist, dass dieser Bug ungepatcht bleibt, während das Sicherheitsrisiko öffentlich bekannt ist. Das bedeutet: Alle Cursor-Nutzer sind potenziell gefährdet, solange sie mit externen oder untrusted Repositories arbeiten.
Für Entwicklerteams, die Cursor einsetzen, ist Vorsicht geboten. Bis ein Fix verfügbar ist, sollten folgende Maßnahmen beachtet werden: Repositories von unbekannten Quellen meiden, Code Reviews durchführen, bevor Repositories lokal geöffnet werden, und alternative Code-Editoren in Betracht ziehen, wenn intensiv mit externem Code gearbeitet wird.
Dieser Fall unterstreicht eine grundsätzliche Herausforderung bei KI-getriebenen Development Tools: Sie vereinfachen Workflows, müssen aber gleichzeitig strikte Sicherheitsstandards einhalten – gerade beim Umgang mit ausführbarem Code.

