Check Point révèle une vulnérabilité RCE persistante dans l’outil de développement IA Cursor : exploitation silencieuse via un MCP de confiance

0
134

Les équipes Check Point Research révèlent une vulnérabilité critique d’exécution de code à distance (CVE-2025-54136) dans Cursor, l’un des environnements de développement pilotés par l’IA connaissant la plus forte croissance actuellement. Bien que des outils comme Cursor promettent d’accélérer le développement logiciel grâce à l’automatisation par LLM, les chercheurs de Check Point ont identifié une faille majeure dans son modèle de confiance, permettant l’exécution persistante et silencieuse de code malveillant à l’aide d’une configuration MCP préalablement approuvée. Tribune.

Principaux enseignements :

  • Exécution silencieuse via une configuration MCP de confiance : le système Model Context Protocol (MCP) de Cursor permet aux développeurs d’automatiser leurs workflows. Toutefois, une fois qu’un plugin est approuvé, il peut être discrètement modifié par un attaquant afin d’exécuter des commandes malveillantes, sans aucune interaction ultérieure de l’utilisateur.
  • Attaque persistante en situation réelle : une configuration MCP apparemment inoffensive ajoutée à un dépôt partagé peut être ultérieurement détournée. Une fois approuvée par un membre de l’équipe, elle exécute du code malveillant à chaque ouverture du projet, sans avertissement ni notification.
  • Risque pour la chaîne logistique de l’IA : cette faille révèle un risque plus large dans les environnements de développement assistés par l’IA, où l’automatisation, la facilité d’utilisation et la confiance implicite peuvent être exploitées pour obtenir un accès durable aux machines des développeurs, à leurs identifiants et au code source.

« Les outils de développement pilotés par l’IA introduisent des vecteurs d’attaque totalement inédits. Pendant des années, nous avons concentré nos efforts sur la protection contre les attaques classiques de la chaîne logistique, mais il est désormais évident que nous entrons dans une nouvelle ère de menaces en cybersécurité », déclare Oded Vanunu, Chief Technologist & Head of Product’s Vulnerability Research chez Check Point Software.

Pourquoi c’est important :

  • Nouveau vecteur d’attaque : une preuve de concept démontre comment un attaquant peut exploiter de manière persistante une machine de développement via une simple approbation initiale d’une configuration MCP.
  • Écosystème des développeurs menacé : le codage collaboratif, les dépôts partagés et l’automatisation par l’IA rendent cette menace particulièrement préoccupante pour les équipes.
  • Réaction de l’éditeur : Check Point a divulgué cette vulnérabilité à Cursor le 16 juillet 2025. Un correctif a été publié le 30 juillet.