Investigador afirma que Cursor subió 736 MB a pesar de que la indexación estaba desactivada
Migel Tissera dice que las transferencias continuaron del 18 de julio al 27 de julio después de que su plan de pago terminó; la documentación de Cursor vincula dichas cargas con la indexación.
By Ryan Merket · Published
Primary source: X
Why it matters
Cursor's enterprise pitch depends on predictable code boundaries. If disabled indexing still permits uploads, developers cannot rely on the visible setting to keep repositories local.

Migel Tissera (@migtissera), fundador de la desarrolladora de ciberseguridad Trinity Cloud, dijo en un hilo de ocho publicaciones en X que Cursor transfirió 63,106 archivos por un total de alrededor de 736 MB desde carpetas que abrió entre el 18 y el 27 de julio, a pesar de que su suscripción de pago había sido cancelada desde hacía meses y la indexación de la base de código estaba desactivada.

Tissera dijo que los archivos incluían código fuente y librerías importadas. Una captura de pantalla que acompañó su publicación etiquetaba su cuenta como gratuita, listaba el estado de su suscripción en Stripe como cancelada y mostraba transferencias diarias que iban desde 800 KB hasta 192.3 MB. La captura de pantalla también decía que la última vez que usó la función Composer AI de Cursor fue el 6 de julio.
Las cifras provienen del análisis de Tissera de los registros locales de la aplicación y no han sido reproducidas de forma independiente. Su evidencia plantea una cuestión específica: si el control de indexación de Cursor detuvo las subidas de repositorios en su configuración.
"Si has cancelado tu plan pero aún lo estás usando como IDE, no lo hagas", escribió Tissera. Dijo que volvió a Visual Studio Code el 27 de julio.
El tráfico pasó por el servicio de repositorios de Cursor
Tissera publicó un desglose técnico de la interfaz del cliente que identifica repo42.cursor.sh como el host de indexación y subida de Cursor. El desglose lista métodos del servicio de repositorios incluyendo FastUpdateFileV2, que puede transmitir actualizaciones de archivos, y un mensaje CodeChunk que contiene rutas de archivos y texto fuente organizado por línea.
El Gist respalda la afirmación de Tissera de que la API identificada puede transportar código fuente. No establece por qué su instalación realizó esas solicitudes mientras su configuración de indexación estaba desactivada. La captura de pantalla de Tissera indica que las solicitudes estaban restringidas por autenticación, lo que significa que el cliente necesitaba una cuenta de Cursor con sesión iniciada en lugar de una suscripción de pago activa.
Esa distinción debilita la parte de la acusación relacionada con la facturación. Tissera permaneció con la sesión iniciada y siguió abriendo proyectos con Cursor como editor. Cancelar un plan de pago no desactiva necesariamente todos los procesos de cliente autenticados. La configuración de indexación desactivada es la parte trascendental de su relato porque Cursor describe las subidas de repositorios como parte de la indexación.
La explicación del 27 de enero de su sistema de indexación por parte de Cursor dice que el editor construye una representación que se puede buscar de una base de código cuando se abre un proyecto. Una nueva base de código se sube archivo por archivo, mientras que se usan árboles de Merkle para identificar cambios durante sincronizaciones posteriores.
La página de uso de datos de Cursor, actualizada el 15 de julio, dice de manera similar que los usuarios que eligen indexar una base de código la suben en pequeños fragmentos para que Cursor pueda calcular embeddings. Cursor afirma que el texto plano usado para ese proceso deja de existir después de la solicitud, aunque los embeddings y metadatos, incluidos hashes y nombres de archivos, pueden almacenarse.
La evidencia de Tissera aborda la transmisión. No demuestra que Cursor retuviera de forma permanente los archivos en texto plano ni que los usara para entrenar un modelo. Cursor trata esas cuestiones por separado, reguladas en parte por Privacy Mode. Su política de uso de datos dice que Privacy Mode evita que los datos de los clientes se utilicen para entrenamiento y que los archivos almacenados temporalmente en caché se cifran con claves generadas por el cliente.
La arquitectura de Cursor depende del acceso al código privado
El cofundador de Cursor, Michael Truell, estudió ciencias de la computación y matemáticas en el MIT antes de construir el editor. Truell describe su objetivo como el avance de una IA útil, y la estrategia de producto de Cursor se ha centrado en dar a los modelos suficiente contexto del repositorio para buscar, explicar y modificar grandes bases de código.
Ese acceso genera un problema de control. Los desarrolladores necesitan saber qué acción autoriza una transferencia: abrir una carpeta, habilitar la indexación, invocar una función de IA o mantener una cuenta autenticada. Los registros de Tissera, si se reproducen, mostrarían que esos límites se comportaron de forma distinta a las configuraciones visibles para el usuario.
La acusación llega en un momento en que el valor comercial de Cursor está cada vez más ligado a la confianza empresarial. Anysphere dijo en noviembre de 2025 que había recaudado $2.3 mil millones con una valoración post-money de $29.3 mil millones por parte de inversores como Accel, Thrive Capital, Andreessen Horowitz, Coatue, Nvidia y Google. Anysphere también afirmó en ese momento tener más de $1,000 millones en ingresos anualizados y millones de desarrolladores.
SpaceX acordó el 16 de junio adquirir Anysphere en una transacción totalmente en acciones por $60 mil millones, según Reuters. Se espera que la operación se cierre en el tercer trimestre de 2026.
El hilo de Tissera presenta el relato forense de un usuario en lugar de la prueba de una práctica a escala del sistema. Aun así, es una prueba directa de los controles de datos de Cursor porque la transferencia supuestamente continuó mientras la configuración más estrechamente asociada con las subidas de repositorios estaba desactivada.