Cursor 0day: 전체 공개가 마지막 보호막이 된 사연
Cursor 0day: When Full Disclosure Becomes the Only Protection Left

Mindgard가 Cursor에서 발견한 0day 취약점은 사용자가 악성 git.exe가 포함된 저장소를 열면 아무런 상호작용 없이 코드가 실행되는 심각한 문제입니다. 2025년 12월에 발견되어 신고했지만, 7개월 이상 197개 이상의 새 버전이 출시되는 동안에도 패치되지 않았습니다. Cursor의 무대응에 Mindgard는 전체 공개를 결정했습니다. 이 글은 취약점의 기술적 세부 사항, 공개까지의 과정, 그리고 AI 제품의 보안 책임에 대한 의문을 다룹니다.
Cursor는 정상 작동 중에 사용자 상호작용 없이 저장소의 공격자 제어 바이너리를 실행합니다. 이렇게 단순한 문제가 수개월간 수정되지 않고 지속될 수 있다는 사실은 현재 Cursor를 배포하는 모든 개인과 조직이 우려해야 할 사항입니다.