Cursor 被曝自动执行 Git 漏洞
WesEklund · x · 2026-07-15
有安全公司公开指出,Cursor AI 编码助手存在一个很基础但危险的漏洞:开发者打开项目仓库时,Cursor 可能会自动执行 git.exe,如果仓库里放了恶意的 Git 文件,就可能被触发执行。
帖子还称,正常 IDE 应该只从系统路径或开发者配置的可信路径查找 Git,但 Cursor 的行为违背了这一安全原则。更严重的是,这个问题从去年 12 月报告后,经过 7 个月和 70 多个版本更新仍未修复,也没有得到回应。
所属事件:AI编程工具Cursor被曝存在0day漏洞(2 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11