-
Cursor 제로데이: 완전 공개만이 남은 보호 수단이 된 이유
Cursor 제로데이: 완전 공개만이 남은 보호 수단이 된 이유 | GeekNews
<ul> <li>Windows용 Cursor는 프로젝트를 열 때 작업공간 루트의 <code>git.exe</code>를 자동 실행해, 악성 바이너리가 포함된 저장소만 열어도 <strong>사용자 상호작용 없이 임의 코드가 실행</strong>될 수 있음</li> <li>Git 경로 탐색 범위에 저장소 내부가 포함되며 경고…
-
Codex가 서브에이전트 프롬프트 암호화를 시작함
Codex가 서브에이전트 프롬프트 암호화를 시작함 | GeekNews
<ul> <li>Codex CLI의 MultiAgentV2가 <code>spawn_agent</code>, <code>send_message</code>, <code>followup_task</code> 메시지를 암호화하면서, 부모 롤아웃·이력·추적에서 위임 내용을 사람이 읽을 수 없게 되는 <strong>감사 추적 회귀…