CursorのAIコードエディタに未公開のゼロデイ脆弱性が存在することが報告された。開発者側への責任ある開示(responsible disclosure)が機能しなかったため、研究者は公開開示(full disclosure)を選択した。この脆弱性はCursorを使用する開発者全般に影響する可能性があり、ツールの安全性に対する信頼と、脆弱性開示プロセスのあり方に関する重要な問題を提起している。
読み込み中...
コメントを投稿するにはログインしてください