CursorJacking – rozszerzenia mają dostęp do bazy SQLite z kluczami API użytkowników

sekurak.pl 4 miesięcy temu

Gdy myślimy o bezpieczeństwie AI, często przychodzą nam do głowy hasła takie jak “jailbreaking”, “prompt injection” i zabezpieczenia po stronie samych modeli językowych. Warto jednak pamiętać, iż “narzędzia AI” mają również problemy niezwiązane wcale z AI. Znany wielu programistom, wspierany przez LLM edytor kodu Cursor przechowuje klucze API w bazie...

Idź do oryginalnego materiału