Malicious npm Packages Infect 3,200+ Cursor Users With Backdoor, Steal Credentials
「サイバーセキュリティ研究者は、人気のある人工知能(AI)を搭載したソースコードエディタであるCursorのApple macOSバージョンをターゲットにするように設計された3つの悪意のあるnpmパッケージにフラグを立てました。
「これらのパッケージは、「最も安価なCursor API」を提供する開発者ツールを装って、ユーザーの資格情報を盗み、脅威アクターが制御するインフラストラクチャから暗号化されたペイロードを取得し、Cursorのmain.jsファイルを上書きし、永続性を維持するために自動更新を無効にします」とSocketの研究者Kirill Boychenkoは述べています。
https://thehackernews.com/2025/05/malicious-npm-packages-infect-3200.html