跳到正文
IT Home·· 2026-07-15AI 评分66

Cursor 被曝安全漏洞可执行任意代码,报告 7 个月未修复

马斯克旗下 AI 编程工具 Cursor 曝安全漏洞:可执行任意代码,报告 7 个月未修复

阅读原文

本站未展示全文,请前往来源网站阅读。

AI 导读

Mindgard 披露 AI 编程工具 Cursor 存在可执行任意代码的安全漏洞,报告 7 个月后官方仍未修复。攻击者在仓库顶层放置恶意 git.exe,Cursor 打开仓库即会优先或直接执行该文件,无需点击按钮或向 AI 下达指令;概念验证中重命名为 git.exe 的计算器被反复启动。

来源:IT Home · ithome.com