Eine bedeutende Sicherheitslücke, die alle auf Visual Studio Code basierenden IDEs betrifft, wurde hervorgehoben. Das Öffnen eines bösartigen Verzeichnisses kann zu einer Ausnutzung führen. Trotz Kenntnis des Problems hat Cursor diese Schwachstelle nicht behoben, wodurch Benutzer einem Risiko ausgesetzt sind. Die Sicherheitslücke erfordert, dass Benutzer einen Vertrauenswürdigen Arbeitsbereich bestätigen, was bei Annahme zu einer Kompromittierung führen kann. SEAL Intel berichtet, dass diese Schwachstelle aktiv in der Praxis ausgenutzt wird, mit Verdacht auf Beteiligung nordkoreanischer Hacker. Benutzern wird geraten, Vorsicht walten zu lassen und keine nicht vertrauenswürdigen Verzeichnisse zu öffnen.