日本語版
最新ニュース
世界

開発者は誤って会社の Cursor 予算全体を一度に使い果たしてしまい、憂慮すべき欠陥を発見して予算を 100 万ドル以上延長することになりました

OX Security の開発者のミスにより、Cursor に重大な脆弱性が明らかになり、攻撃者が企業の金庫を使い果たす可能性があります。Cursor は、開発者が AI を使用してアプリケーションを構築できるようにする、非常に人気のある多数の「バイブ コーディング」プラットフォームの 1 つです。OX Security によると、問題の開発者は誤って数時間で会社の月間予算全体を使い果たしたため、より強力な支出上限とガードレールを求める声が高まっているという。「制限を超えたという通知を受け取ったとき、彼は自分のユーザー設定に行き、管理者ではないにもかかわらず、組織の予算制限を簡単に変更できることを知りました (100 万ドル以上!)。管理者は通知を受け取りませんでした。」この間違いは、必須の支出上限がないことと、管理者以外のユーザーが重要な設定を変更できるという過度に許容されたアクセスが原因で発生しました。一方、請求書は数時間または数日後に表示されるため、使い過ぎを特定するのは困難でした。どちらの Cursor も支出を制限する方法を提供しますが、これらの保護はデフォルトでは有効になっておらず、予防的ではなく事後対応的なものであり、完全に手動構成に依存しています。OX Security は、特に Cursor のドキュメントに「管理者は制限を増やすことができる」という記述があることを考慮すると、ほとんどのチームはおそらくコントロールが管理者のみに限定されていると想定するだろうと述べています。ただし、デフォルト設定では、管理者以外のユーザーがチーム制限を「無制限」に変更し、上限を 1,000,000 ドルを超えるように設定し、プッシュバックなしで変更を保存できることを意味します。Amazon Bedrock にも同じ問題がありますOX Security によると、Amazon Bedrock にも同様の問題があります。同社は、このプラットフォームにはデフォルトで支出上限が組み込まれていないことにも注目した。ただし、同社はドキュメントでこのリスクを認めており、「Amazon Bedrock は従量課金制の料金体系を提供しているため、使用量を注意深く監視しないと予期せぬ過剰な請求につながる可能性がある」と述べています。公式文書には、「従来の方法は高使用量を特定するのに役立ちますが、コストが発生した後でのみ有効です。」とも記載されています。OX Security は、攻撃者がこれらの弱点を悪用して数百万ドルの計算能力価値を浪費する方法を示す概念実証を構築することができたため、これは管理者だけの頭痛の種ではないと警告しました。まず、攻撃者は悪意のある Cursor ディープリンクを送信します。これをクリックすると、ユーザーの Cursor チャットにプロンプトが自動的に挿入され、コマンド パレットが開き、チームの使用状況と請求モーダルに移動します。重要なのは、2 番目のディープリンクが送信され、無限リクエスト…

開発者は誤って会社の Cursor 予算全体を一度に使い果たしてしまい、憂慮すべき欠陥を発見して予算を 100 万ドル以上延長することになりました

1765368205
2025-12-10 11:52:00

OX Security の開発者のミスにより、Cursor に重大な脆弱性が明らかになり、攻撃者が企業の金庫を使い果たす可能性があります。

Cursor は、開発者が AI を使用してアプリケーションを構築できるようにする、非常に人気のある多数の「バイブ コーディング」プラットフォームの 1 つです。

OX Security によると、問題の開発者は誤って数時間で会社の月間予算全体を使い果たしたため、より強力な支出上限とガードレールを求める声が高まっているという。

「制限を超えたという通知を受け取ったとき、彼は自分のユーザー設定に行き、管理者ではないにもかかわらず、組織の予算制限を簡単に変更できることを知りました (100 万ドル以上!)。管理者は通知を受け取りませんでした。」

この間違いは、必須の支出上限がないことと、管理者以外のユーザーが重要な設定を変更できるという過度に許容されたアクセスが原因で発生しました。一方、請求書は数時間または数日後に表示されるため、使い過ぎを特定するのは困難でした。

どちらの Cursor も支出を制限する方法を提供しますが、これらの保護はデフォルトでは有効になっておらず、予防的ではなく事後対応的なものであり、完全に手動構成に依存しています。

OX Security は、特に Cursor のドキュメントに「管理者は制限を増やすことができる」という記述があることを考慮すると、ほとんどのチームはおそらくコントロールが管理者のみに限定されていると想定するだろうと述べています。

ただし、デフォルト設定では、管理者以外のユーザーがチーム制限を「無制限」に変更し、上限を 1,000,000 ドルを超えるように設定し、プッシュバックなしで変更を保存できることを意味します。

Amazon Bedrock にも同じ問題があります

OX Security によると、Amazon Bedrock にも同様の問題があります。同社は、このプラットフォームにはデフォルトで支出上限が組み込まれていないことにも注目した。

ただし、同社はドキュメントでこのリスクを認めており、「Amazon Bedrock は従量課金制の料金体系を提供しているため、使用量を注意深く監視しないと予期せぬ過剰な請求につながる可能性がある」と述べています。

公式文書には、「従来の方法は高使用量を特定するのに役立ちますが、コストが発生した後でのみ有効です。」とも記載されています。

OX Security は、攻撃者がこれらの弱点を悪用して数百万ドルの計算能力価値を浪費する方法を示す概念実証を構築することができたため、これは管理者だけの頭痛の種ではないと警告しました。

まず、攻撃者は悪意のある Cursor ディープリンクを送信します。これをクリックすると、ユーザーの Cursor チャットにプロンプトが自動的に挿入され、コマンド パレットが開き、チームの使用状況と請求モーダルに移動します。

重要なのは、2 番目のディープリンクが送信され、無限リクエスト ループをトリガーして、使用率の高い Cursor をフラッディングすることです。このリンクは、チーム メンバーの名前でコードを実行し、無限のリクエストをトリガーするプロンプトを挿入し、大規模にトークンを焼き尽くします。

研究者らは、これにより同社のコストが修正された上限に達することになると警告した。

より深いアクセス

OX Security によると、開発者アカウントが侵害されたり、API トークンがオンラインに漏洩したりすると、攻撃者は AI コンピューティング リソースに直接アクセスできるようになります。

これらの盗まれたトークンは、攻撃者が自身の AI ワークロードに直接使用したり、侵害された複数のアカウントで同時に大規模に悪用したり、AI アクセスの価値が高まっているダーク Web マーケットプレイスで販売したりする可能性があります。

「これらのプラットフォームを使用している組織は、直ちに請求設定を見直し、管理者のみの制御を有効にし、支出の上限を導入する必要がある」と同社は述べている。

「これは単なる構成上の見落としではありませんでした。システム的な問題が露呈しました。AI プラットフォームは保護よりも速度とアクセスを優先し、単一のトークンの漏洩や悪意のあるリンクが無制限の使用を引き起こす可能性がある環境を作り出し、アラートが発生する前に静かにコストを数百万ドルに押し上げることになります。」

OX Security は、Cursor と アマゾン ウェブ サービス(AWS)はこの脆弱性について調査したが、まだ回答は得られていない。

必ずフォローしてください Google ニュースの ITPro 最新のニュース、分析、レビューをすべて監視します。

ITPRO の詳細

#開発者は誤って会社の #Cursor #予算全体を一度に使い果たしてしまい憂慮すべき欠陥を発見して予算を #万ドル以上延長することになりました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。