結論から言うと、Cursorユーザーは今すぐバージョン2.5以上にアップデートしてください。 2026年4月28日、AIコーディングツール「Cursor」にCVSS 9.9(ほぼ満点) の致命的な脆弱性が公開されました。 あなたが悪意のあるリポジトリをgit cloneするだけで、何も操作しなくてもPCが完全に乗っ取られます。 何が起きているのか CVE-2026-26268と呼ばれるこの脆弱性は、AIエージェントが自律的にGit操作を実行するというCursorの「便利な機能」を悪用したものです。

