Cursor 被曝自动执行 Git 漏洞

WesEklund · x · 2026-07-15

有安全公司公开指出,**Cursor AI 编码助手**存在一个很基础但危险的漏洞:开发者打开项目仓库时,Cursor 可能会自动执行 `git.exe`,如果仓库里放了恶意的 Git 文件,就可能被触发执行。 帖子还称,正常 IDE 应该只从系统路径或开发者配置的可信路径查找 Git,但 Cursor 的行为违背了这一安全原则。更严重的是,这个问题从去年 12 月报告后,经过 7 个月和 70 多个版本更新仍未修复,也没有得到回应。

所属事件:AI编程工具Cursor被曝存在0day漏洞(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →