BREAKING
Cursor Flaw Runs Code On Open
How The Attack Works
1Clone repo
2git.exe in root
3Open in Cursor
4Code runs
0mo
since report
0+
version updates
0M
active users
Two Sides Of The Debate
ResearchersRisk
Zero-click RCE
Opening should be safe
CursorResponse
Out of scope
Use Workspace Trust
How To Protect Yourself
1Sandbox or VM
2Enable Trust
3Scan before open
Burden Falls On Users
AI NEWS BLITZ
A disclosed Cursor flaw can run malicious code the moment you open a repository on Windows.