
Cursor 보안 취약점, 저장소만 열어도 코드 실행
한 줄 요약: Cursor git.exe 취약점 의혹에서 문제는 AI가 아니라 신뢰 경계다. Windows용 Cursor가 저장소 루트의 실행 파일을 사용자 확인 없이 반복 실행한다는 보고가 맞다면, 저장소를 여는 것만으로 코드 실행을 허용하는 셈이다. 무슨 일이 있었나: Cursor git.exe 취약점의 확인 범위 보안업체 Mindgard는 2025년 12월 15일 Cursor에 취약점을 신고했다고 밝혔다. Windows에서 프로젝트를 열면 Cursor가 Git 실행 파일을 찾다가 작업공간 루트에 있는 git.exe까지 자동으로 실행한다는 내용이다. 재현 과정은 다음과 같다. 공격자가 저장소 최상위 경로에 악성 git.exe를 넣는다. 사용자가 해당 저장소를 Windows용 Cursor로 연다. Cursor가 Git 경로를 확인하면서 저장소 안의 git.exe를 실행한다. 작업공간이 열린 동안 같은 파일이 다시 실행될 수 있다. Mindgard는 Windows 계산기 실행 파일의 이름을 git.exe로 바꾼 무해한 개념 증명(Proof of Concept, PoC)을 사용했다. 사용자가 별도 버튼을 누르지 않았는데도 계산기 창이 여러 번 열렸다. Sysinternals Process Monitor 기록에서는 Cursor.exe가 저장소 안의 git.exe를 실행한 부모 프로세스로 표시됐다. ...