infosecurity-magazine.com > 2026年8月12日 00:04 Cursorのセキュリティ不具合、信頼検証前にリポジトリからのコマンド実行を許してしまう Cursorのコマンドラインコーディングエージェントに存在した欠陥により、クローンしたリポジトリが開発者に信頼するかどうかを尋ねられる前に、開発者のマシン上で任意のコマンドを実行できてしまうことが判明しました。しかも、サンドボックスを明示的に有効化していた場合でも、そのサンドボックスの外側で実行されていました。