Cursor IDE 存在严重任意代码执行漏洞,攻击者只需在仓库根目录放置恶意 git.exe 文件,即可在用户无任何交互的情况下自动执行代码。该漏洞自半年前报告以来仍未修复,影响了 Cursor 的 700 万活跃用户及众多企业客户。此事件凸显了这款主流 AI 辅助开发工具在安全实践上的重大缺失。
背景
Cursor 是一款基于 VS Code 构建的流行 AI 驱动代码编辑器,因其智能编码辅助功能而被广泛使用。该漏洞源于 Cursor 在 Windows 系统上搜索和执行工作区目录中 git 二进制文件的方式。
- 来源
- Lobsters
- 发布时间
- 2026年7月15日 10:02
- 评分
- 8.0 / 10