Conecta con nosotros

Hola que estas buscando

El negocio – Guía Informativa para Autónomos y Pymes

ACTUALIDAD

Check Point Research identifica una vulnerabilidad crítica en Cursor IDE, una de las plataformas de desarrollo con IA de más rápido crecimiento

El fallo afecta al sistema de automatización por IA de Cursor y pone en riesgo a equipos de desarrollo que trabajan con repositorios compartidos, facilitando accesos repetitivos y silenciosos a entornos críticos.

El fallo afecta al sistema de automatización por IA de Cursor y pone en riesgo a equipos de desarrollo que trabajan con repositorios compartidos, facilitando accesos repetitivos y silenciosos a entornos críticos.

Madrid, 6 de agosto de 2025 –Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha identificado una grave vulnerabilidad de ejecución remota de código (RCE) en Cursor IDE, una herramienta de desarrollo potenciada por Inteligencia Artificial, utilizada por equipos de programación de todo el mundo. El fallo permite a un atacante obtener acceso persistente y silencioso al entorno del desarrollador, al explotar la confianza depositada en los archivos de configuración automatizados.

La vulnerabilidad, bautizada como MCPoison (CVE-2025-54136), afecta directamente al sistema Model Context Protocol (MCP), un componente clave que permite a Cursor IDE automatizar tareas mediante configuraciones personalizadas. El problema reside en que, una vez que un usuario aprueba un archivo MCP, Cursor IDE no vuelve a verificarlo, incluso si este es modificado posteriormente por un atacante.

Acceso persistente sin alertas ni intervención

El ataque es simple pero muy efectivo: un archivo MCP puede ser alterado incluso después de haber sido aprobado, convirtiéndose en una puerta trasera activa que se ejecuta automáticamente sin generar alertas. Esto expone a los equipos a robos de credenciales, movimientos laterales en la red, y filtraciones de código o información confidencial.

Al estar basada en IA, Cursor permite automatizar tareas mediante integraciones con modelos de lenguaje. Sin embargo, esta automatización, cuando se apoya en flujos no verificados, puede transformarse en una amenaza creciente para la seguridad del software.

Dado que muchas empresas comparten y sincronizan sus proyectos a través de repositorios, esta vulnerabilidad representa una vía ideal para que los ciberdelincuentes establezcan accesos ocultos y persistentes. Por ello, los investigadores de Check Point Research señalan las razones clave que la hacen especialmente crítica:

  • Persistencia silenciosa: el código malicioso se ejecuta automáticamente cada vez que se abre el proyecto, sin alertar al usuario ni requerir nuevas aprobaciones. Esto permite a los atacantes mantener el acceso durante largos periodos sin ser detectados.
  • Amplia superficie de ataque: cualquier desarrollador con permisos de escritura en un repositorio compartido puede insertar y modificar configuraciones MCP confiables, comprometiendo a equipos y compañías enteras.
  • Riesgo de escalada de privilegios: las estaciones de trabajo de los desarrolladores suelen contener credenciales sensibles, claves de acceso a la nube u otros datos confidenciales almacenados localmente. Un ciberdelincuente podría aprovechar esto para obtener un mayor control sobre la red corporativa.
  • Exposición de código y datos: además de ejecutar código malicioso, los atacantes podrían extraer propiedad intelectual, fragmentos de código fuente o comunicaciones internas sin ser detectados.
  • Quiebra del modelo de confianza en herramientas con IA: a medida que plataformas como Cursor IDE se integran más profundamente en el desarrollo de software, su modelo de seguridad debe ser robusto. Esta vulnerabilidad evidencia los riesgos de confiar ciegamente en flujos de trabajo automatizados.

Check Point Research ha notificado esta vulnerabilidad al equipo de Cursor IDE el 16 de julio de 2025. La corrección fue implementada dos semanas después, el 30 de julio. Como respuesta, Check Point Software recomienda a las empresas tratar los archivos MCP con el mismo nivel de seguridad que el código fuente, limitar los permisos de escritura y fomentar una revisión activa de todos los automatismos generados por IA.

Para reducir el riesgo en entornos de desarrollo asistidos por Inteligencia Artificial, Check Point Software recomienda:

  • Tratar los archivos MCP como una posible superficie de ataque: al igual que el código fuente o los scripts de automatización, las configuraciones MCP deben revisarse, auditarse y controlarse mediante sistemas de versiones.
  • Evitar la confianza implícita en automatismos generados por IA: aunque una configuración o sugerencia parezca inofensiva, es esencial que los equipos comprendan su funcionamiento antes de aprobarla.
  • Limitar los permisos de escritura en entornos colaborativos: es fundamental controlar quién puede modificar archivos de configuración confiables, especialmente en repositorios compartidos.

Las herramientas de desarrollador potenciadas por IA están remodelando la creación de software, pero también están creando nuevas superficies de ataque basadas en la confianza. MCPoison muestra con qué facilidad se puede abusar de la automatización y la comodidad para una explotación silenciosa y a largo plazo en entornos de codificación colaborativa”, alerta Oded Vanunu, director de Tecnología e Investigación de Vulnerabilidades de Productos de Check Point Software. “La confianza en los entornos de desarrollo basados en IA debe construirse sobre mecanismos robustos y verificables. Este caso demuestra que incluso pequeñas configuraciones pueden convertirse en puntos críticos de compromiso si no se gestionan adecuadamente”, concluye.

Para obtener más información técnica sobre esta vulnerabilidad, se puede acceder al informe completo en research.checkpoint.com.

Sigue Check Point Research vía:

Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_

Acerca de Check Point Research

Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.

Sigue a Check Point Software a través de:

LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpainFacebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/

YouTube: https://www.youtube.com/user/CPGlobal

Acerca de Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.

©2025 Check Point Software Technologies Ltd. Todos los derechos reservados.

Aviso legal sobre declaraciones prospectivas

Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.

Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.

Escrito por

Periodista especializada en información económica y jurídica. Abogada, emprendedora y deportista. Lectora apasionada de Kant, Hegel y Butler. Me encantan todas las actividades que me permitan pensar, escribir, leer y sumergirme en las profundidades ilimitadas de la vida. Correo: nmartinez@elnegocio.es

El feed de Twitter no está disponible en este momento.


Advertisement