Cursor kunne give hackere fuld adgang til udviklerens computer

Cato AI Labs har fundet to kritiske sårbarheder i Cursor IDE. Sårbarhederne kunne bruges til at bryde ud af værktøjets sandbox og få kode til at køre direkte på udviklerens maskine.

Cursor er et AI-værktøj til softwareudviklere, som kan hjælpe med at skrive og ændre kode direkte i udviklingsmiljøet. Nu har Cato AI Labs fundet to kritiske sårbarheder i Cursor IDE. De kunne give hackere mulighed for at omgå Cursors sandbox og få adgang til udviklerens computer.

Cursor oplyser selv, at værktøjet bruges af mere end halvdelen af Fortune 500-virksomhederne.

Angrebet sker via såkaldt zero-click prompt injection. Det betyder, at brugeren ikke behøver at klikke på et link, downloade en fil eller aktivt godkende skadelig kode.

I stedet kan angrebet udløses, når Cursor-agenten arbejder med indhold fra en ekstern kilde. Det kan for eksempel være en MCP-server, som forbinder AI-værktøjet med andre systemer, eller et manipuleret søgeresultat.

Hvis indholdet er styret af en hacker, kan AI-agenten narres til at skrive filer på udviklerens computer. Dermed kan den omgå den sandbox, der normalt skal holde agentens kommandoer adskilt fra resten af systemet.

Sandboxen kunne omgås

Cursor 2.x kunne som standard køre terminalkommandoer automatisk i en sandbox. Funktionen skulle mindske behovet for manuelle godkendelser og samtidig forhindre, at en prompt injection blev til et egentligt systemangreb.

Cato AI Labs’ fund viser, at den beskyttelse kunne omgås.

Den første sårbarhed handlede om den mappe, hvor Cursor-agenten udfører kommandoer. Normalt bør agenten være begrænset til projektets egen mappe. Men Cato AI Labs fandt, at agenten kunne manipuleres til at bruge en anden arbejdsmappe og dermed få skriverettigheder uden for det område, den burde være låst til.

Den anden sårbarhed handlede om symboliske links. Her kunne Cursor i særlige tilfælde narres til at tro, at en fil lå inden for projektmappen, selv om den reelt pegede på en fil uden for projektet.

I begge tilfælde kunne hackere få AI-agenten til at skrive til filer, den normalt ikke burde have adgang til. Det kunne blandt andet bruges til at overskrive centrale filer i Cursor-miljøet og neutralisere sandboxen.

Resultatet var remote code execution, altså at hackere kunne få kode til at køre direkte på udviklerens computer. Ifølge Cato AI Labs kunne det føre til fuld kompromittering af både selve computeren og tilknyttede SaaS-workspaces.

Ikke kun et problem i Cursor

Fundet handler derfor ikke kun om Cursor. AI-kodeværktøjer får adgang til filer, projektmapper, terminaler og eksterne systemer. Derfor kan prompt injection få større konsekvenser end et forkert eller manipuleret svar fra en AI-model.

Når en AI-agent kan handle på brugerens maskine, bliver spørgsmålet ikke kun, om den kan narres. Spørgsmålet er også, hvad den har adgang til, hvis det sker.

Rettet i Cursor 3.0

Cato AI Labs rapporterede sårbarhederne til Cursor den 19. februar som led i en responsible disclosure-proces. 

Ifølge Cato AI Labs blev sårbarhederne først afvist den 23. februar, fordi Cursor ikke mente, at misbrug af MCP-servere var en del af værktøjets trusselsmodel.

Efter en eskalering til Cursors sikkerhedsteam den 26. februar blev sårbarhederne genåbnet og undersøgt.

Cursor har siden rettet problemerne i Cursor 3.0. Den første rettelse blev ifølge Cato AI Labs bekræftet til Cursor 3.0 den 1. april. Den anden blev bekræftet den 1. juni.

Sårbarhederne er registreret som kendte sikkerhedshuller med de globale CVE-id’er CVE-2026-50548 og CVE-2026-50549. Cato AI Labs omtaler dem samlet som DuneSlide.

Cato Networks er en cybersikkerhedsvirksomhed med danske kunder, blandt andre Carlsberg og Flügger. Cato samler netværk og sikkerhed i én cloudbaseret platform, der beskytter medarbejdere, systemer og data på tværs af kontorer, cloud og hjemmearbejdspladser.

27/7 2026
  • IC-startup vil 'demokratisere' satellitbaseret kommunikation

    IC-startup vil 'demokratisere' satellitbaseret kommunikation

    kommunikation-iot-og-cybersikkerhed ›TUSK IC - der er et 'spin-out' fra KU Leuven - har fået tilført 15 mio. euro i indledende funding til at realisere målet med at gøre Ka-band satellitteknologi billigere og bredere tilgængeligt.
  • Digital suverænitet fylder mere og mere hos danske virksomheder

    Digital suverænitet fylder mere og mere hos danske virksomheder

    kommunikation-iot-og-cybersikkerhed ›En ny analyse fra cybersikkerhedsvirksomheden ESET viser, at hele 77 pct. af danske virksomheder foretrækker europæiske cybersikkerhedsløsninger.
  • Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    Højhastigheds Wi-Fi 7 til barske anvendelsesmiljøer

    kommunikation-iot-og-cybersikkerhed ›Rohde & Schwarz Networks and Cybersecurity (tidligere LANCOM Systems) udvider firmaets portefølje af trådløse LAN-løsninger med et nyt Wi-Fi 7 udendørs access-punkt (in english).
  • EU’s Cyber Resilience Act træder i kraft i dag

    EU’s Cyber Resilience Act træder i kraft i dag

    kommunikation-iot-og-cybersikkerhed ›Det er positivt, at producenter får et tydeligt ansvar for cybersikkerheden i produkter med digitale elementer. Men den største indsigt i og kontrol over cyberrisikoen ligge hos den aktør, der designer og driver den samlede løsning, mener brancheekspert.
  • Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    Nohau og FOSSA samarbejder om sikkerhed i software-forsyningskæden

    kommunikation-iot-og-cybersikkerhed ›Nohau Solutions har indgået et nyt partnerskab med FOSSA, som skal styrke Nohaus evne til at hjælpe nordiske virksomheder med at håndtere softwarerelaterede sikkerheds- og compliance-risici.
  • Nu starter udrulningen af Wi-Fi 8 produkter

    Nu starter udrulningen af Wi-Fi 8 produkter

    kommunikation-iot-og-cybersikkerhed ›TP-Link præsenterer på IFA 2026 udstillingen de nye Archer 8 Ultra og Deco 8 Ultra, der kombinerer næstegenerations Wi-Fi 8 teknologi med TP-Links StabilityEngine, som giver hurtigere og mere stabile og pålidelige forbindelser i hjemmet.
  • UWB Click board til real-time lokaliserings- og telemetrisystemer

    UWB Click board til real-time lokaliserings- og telemetrisystemer

    boards ›Med det nye RTLS UWB Click board fra MIKROE bliver det muligt at udvikle real-time lokations- og telemetri-systemer, der benytter UWB-kommunikation (in english).
  • Første netværkskameraer med EU sikkerheds-certificering

    Første netværkskameraer med EU sikkerheds-certificering

    kommunikation-iot-og-cybersikkerhed ›I takt med at EU strammer kravene til cybersikkerhed er en ny, fælleseuropæisk certificering, EUCC, blevet introduceret som et kvalitetsstempel for sikkerhed. Som den første kameraproducent i verden har Hikvision opnået certificeringen.