Cursor 0day:フルディスクロージャーが最後の防御手段となった理由
Cursor 0day: When Full Disclosure Becomes the Only Protection Left

Mindgardは、Cursor IDEに深刻な脆弱性を発見しました。リポジトリを開くだけで、悪意のあるgit.exeが自動実行され、任意のコード実行が可能になります。2025年12月に報告して以来、7ヶ月以上経過してもCursorは修正せず、コミュニケーションも途絶えたままです。この記事では、脆弱性の詳細、Cursorの対応の欠如、そしてフルディスクロージャーに踏み切った理由を解説します。
Cursorは通常の動作中に、ユーザーの操作なしでリポジトリ内の攻撃者制御のバイナリを実行します。