Proofpoint : Cursor IDE expose les développeurs à des cyberattaques sophistiquées

Les chercheurs de Proofpoint viennent de révéler une vulnérabilité inquiétante dans Cursor IDE, l’éditeur de code dopé à l’IA qui compte des millions d’utilisateurs.

L’attaque repose sur de l’ingénierie sociale combinée à une faiblesse du système de deeplinks de Cursor. Un développeur reçoit un lien piégé (par email, Slack, GitHub, etc.), qui déclenche une série de pop-ups d’autorisation dans l’IDE. Les utilisateurs sont tellement conditionnés à valider ces fenêtres qu’ils cliquent sans réfléchir, ouvrant la porte aux attaquants.

Baptisée « CursorJack », cette faille permet à des cybercriminels d’exécuter du code malveillant ou d’installer des serveurs MCP corrompus via des deeplinks piégés.

Voici les points essentiels de la recherche :

Les développeurs sont des cibles de choix : accès privilégié au code source, identifiants sensibles, possibilité de mouvements latéraux dans les réseaux d’entreprise

L’attaque exploite l’habitude des utilisateurs à valider des pop-ups d’autorisation, rendant l’ingénierie sociale particulièrement efficace

Lec chercheurs Proofpoint ont réalisé une PoC avec un reverse shell Meterpreter, démontrant la gravité de la menace
Cursor considère cette vulnérabilité « hors périmètre », posant la question de la responsabilité des éditeurs d’outils d’IA

Selon les chercheurs Proofpoint, « Les deeplinks provenant de sources non fiables doivent être traités avec la même prudence que les exécutables non fiables. Les flux d’approbation doivent intégrer des avertissements de sécurité granulaires et une vérification de la source pour aider les utilisateurs à distinguer les deeplinks provenant de sources fiables et non fiables. »

Articles similaires

Malwares

21 août 2026

ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabsde Zimperium

• ToxicPanda 2.0 cible désormais 349 applications bancaires, financières, de paiement et de (…)

Malwares

18 juin 2026

Rokarolla : Zimperium identifie un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto

Les chercheurs de zLabs, l’équipe de recherche de Zimperium, ont identifié Rokarolla, un nouveau (…)

Malwares

10 mai 2026

Cato Networks alerte sur des vulnérabilités critiques dans NVIDIA NeMo et Meta PyTorch

Le chargement de modèles d’intelligence artificielle peut permettre une exécution de code à (…)