Säkerhetsforskare har identifierat två allvarliga säkerhetsbrister i det AI-baserade utvecklingsverktyget Cursor IDE. Sårbarheterna, som går under namnet DuneSlide, gör det möjligt för utomstående att ta över en utvecklares dator helt utan att användaren klickar på några skadliga länkar. Problemen har nu åtgärdats av utvecklarna bakom mjukvaran.
Automatisk AI-assistent blev ingångsport
Cursor IDE har blivit ett mycket populärt verktyg inom mjukvaruutveckling och används i dag av tekniker hos en stor del av Fortune 500-bolagen. Programmet innehåller en inbyggd AI-assistent som på egen hand kan köra kommandon och hjälpa till att skriva kod. Det var just i denna automatiska funktion som forskarna från Cato AI Labs fann de allvarliga bristerna.
Attackmetoden bygger på så kallad ”zero-click prompt injection”. Genom att manipulera information som hämtas från externa källor, exempelvis via sökresultat på nätet, kan en angripare lura AI-assistenten att kliva utanför sin säkra arbetsyta, den så kallade sandlådan.
när säkerhetssystemet har kringgåtts kan verktyget instrueras att skriva över känsliga systemfiler på datorn. Därmed får angriparen full kontroll över den drabbade enheten, utan att användaren behöver göra något annat än att ställa en vanlig fråga till sin AI-assistent.
Ny typ av hot mot AI-drivna utvecklingsverktyg
Enligt säkerhetsforskarna belyser upptäckten av DuneSlide hur risknivån förändras i takt med att fler AI-verktyg får direkt åtkomst till operativsystem. En elakartad instruktion kan därmed förvandlas till en faktiskt ingång för mer traditionella cyberattacker.
Systematiska brister undersöks i hela branschen
Cato AI Labs misstänker att problemet inte är isolerat till enbart Cursor IDE, utan att liknande brister kan finnas hos fler aktörer på marknaden. Forskarna arbetar därför vidare med att undersöka andra populära kodningsassistenter.
De båda sårbarheterna har tilldelats de officiella beteckningarna CVE-2026-50548 samt CVE-2026-50549. Efter att felen rapporterats in enligt etablerade rutiner för ansvarsfullt avslöjande har utvecklarna täppt till luckorna. Användare uppmanas nu att se till att de kör version 3.0 eller nyare av mjukvaran där skydden har stärkts.










