Cursor 被曝自动执行 Git 漏洞
WesEklund · x · 2026-07-15
有安全公司公开指出,**Cursor AI 编码助手**存在一个很基础但危险的漏洞:开发者打开项目仓库时,Cursor 可能会自动执行 `git.exe`,如果仓库里放了恶意的 Git 文件,就可能被触发执行。 帖子还称,正常 IDE 应该只从系统路径或开发者配置的可信路径查找 Git,但 Cursor 的行为违背了这一安全原则。更严重的是,这个问题从去年 12 月报告后,经过 7 个月和 70 多个版本更新仍未修复,也没有得到回应。
所属事件:AI编程工具Cursor被曝存在0day漏洞(2 条相关)→
「编程与Agent」频道最新
- Kimi K3 接入 Claude Code 工作流做同场对照 — tomcrawshaw01 · 2026-07-21
- 一个本地网关把 MCP 配置共享给 24 个 AI 客户端 — kydude · 2026-07-21
- 生产环境里的智能体,如何避免工具半成功却误报完成 — ActiveFix8069 · 2026-07-21
- 字节 SWE-Pruner Pro 给编码智能体省 39% token 还不掉点 — ByteDance · 2026-07-21
- FlashRT:利用智能体优化多模态应用部署,B200延迟降低70倍 — Krish Agarwal · 2026-07-21
- Seedance 2.0 做角色替换,关键不是原片而是深度视频 — Sniper_yoha · 2026-07-21