CourionAI
ES
Boletín
← Todas las noticias
security 3 min de lectura

¿Usas Cursor? Actualízalo hoy: acaban de corregirse dos graves fallos de seguridad

Unos investigadores de seguridad encontraron dos fallos críticos en Cursor, el popular editor de código con IA: bastaba con abrir un proyecto malicioso para que un atacante pudiera ejecutar órdenes en tu ordenador. La solución es sencilla, actualizar a la versión 3.0. Te contamos qué ocurrió y qué nos enseña sobre las herramientas de IA.

Ilustración risográfica: un editor de código con un candado coral que se abre junto a un pequeño escudo; dos fallos de seguridad de Cursor, ya corregidos

Si programas con Cursor, el editor que incorpora un asistente de IA, esta es la versión breve: acaban de hacerse públicos dos fallos graves de seguridad, ambos están corregidos en la versión 3.0 y actualizar lleva dos minutos. Hazlo primero y después vuelve para conocer la historia, porque es realmente interesante.

Los investigadores de Cato AI Labs descubrieron los dos fallos, catalogados como CVE-2026-50548 y CVE-2026-50549; un CVE no es más que un número identificador público para un error de seguridad. Ambos obtuvieron un 9,8 sobre 10 en la escala estándar de gravedad, casi lo peor posible. El ataque funciona mediante algo llamado inyección de instrucciones: órdenes ocultas dentro de los archivos de un proyecto. Cuando el asistente de IA de Cursor lee esos archivos, se le puede engañar para que siga las órdenes ocultas en lugar de las tuyas, lo que incluye ejecutar discretamente comandos en tu equipo. Otro fallo relacionado, descubierto antes por Novee Security, utilizaba un truco parecido oculto en la configuración de Git de un repositorio.

Lo inquietante es lo normal que parece el ataque. Descargas un proyecto de código, de un cliente, de una prueba para solicitar un empleo o de un enlace que alguien compartió, y lo abres en Cursor. Nada más. No hay un correo sospechoso ni un momento de «haz clic aquí». La IA lee el proyecto, la trampa se activa y el código se ejecuta en segundo plano sin que veas nada.

Esta es la visión de conjunto que merece la pena entender: en realidad, no se trata de un problema exclusivo de Cursor. Cualquier asistente de IA capaz tanto de leer archivos como de ejecutar órdenes presenta este punto débil, porque la IA no siempre puede distinguir entre tus instrucciones y las que otra persona ha ocultado en el contenido que lee. Imagínalo como un becario con muchísimo entusiasmo que hace lo que diga la última nota colocada en su mesa, aunque la haya dejado un desconocido. Los parches hacen que Cursor compruebe las cosas con más cuidado antes de actuar, pero todo el sector todavía está aprendiendo a gestionar el patrón subyacente.

Qué significa esto para ti: Si utilizas Cursor, actualiza ya a la versión 3.0; esa es toda la lista de tareas. Si acabas de empezar con las herramientas de IA, la lección va mucho más allá de la programación: un asistente de IA que pueda realizar acciones, abrir archivos, ejecutar cosas o enviar cosas, solo debería recibir contenido en el que confíes. Y si trabajas en equipo, esta es una buena semana para preguntar qué pueden hacer realmente vuestras herramientas de IA en los equipos de la empresa. La mayoría tiene más permisos de los que nadie recuerda haber decidido.

Fuentes

Fuentes: https://cybersecuritynews.com/cursor-ide-rce-vulnerabilities/

Siguiente artículo

La gran ley europea de IA entra en vigor el 2 de agosto: a quién debe preocuparle realmente

Dentro de un mes comenzarán a aplicarse las normas de la Ley de IA de la UE para sistemas de «alto riesgo», que afectan a empresas que usan IA en la contratación, la evaluación crediticia y otros ámbitos. Se prepara un posible aplazamiento hasta 2027, pero confiar en él sería una apuesta. Una guía clara sobre lo que está ocurriendo.

Ilustración risográfica: un círculo de estrellas alrededor de un calendario y un pequeño mazo con una fecha coral rodeada; el plazo para sistemas de alto riesgo de la Ley de IA de la UE