サイバーセキュリティ研究者らは、人気のAI搭載ソースコードエディタであるCursorのmacOS版を標的に設計された、悪意のある3つのnpmパッケージを警告しています。
「最も安いCursor APIを提供する開発者ツール」として偽装されたこれらのパッケージは、ユーザーの認証情報を盗み、脅威行為者管理のインフラストラクチャから暗号化されたペイロードを取得し、Cursorの[…以下省略]を上書きします。
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
thehackernews.com
Malicious npm Packages Infect 3,200+ Cursor Users With Backdoor, Steal Credentials
Create attached notes ...
