Cursor : une injection de prompt a pu transformer l’agent IA en shell local
Une vulnérabilité signalée par AimLabs a montré qu’un contenu malveillant transmis par Slack pouvait détourner l’agent de Cursor via MCP. L’attaque pouvait modifier sa configuration et déclencher l’exécution de commandes sur la machine du développeur. Cursor a corrigé le problème dans sa version 1.3, publiée le 8 juillet 2025.





