Cursor 被曝严重执行漏洞
nptacek · x · 2026-07-17
转发指出 Cursor 存在一个持续七个月未修复的严重漏洞:只要你在 Cursor 里浏览一个项目,它就会自动执行项目根目录下的 git.exe。
这意味着如果某个项目维护者账号被攻破并上传恶意可执行文件,其他用 Cursor 浏览该仓库的人也可能被连带入侵,风险面很大。
「编程与Agent」频道最新
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- Kernel 接入 Stripe Link:浏览器 Agent 一行 API 即可安全付款 — jeff_weinstein · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- 3D 网站生成工作流公开:MCP 接 Codex,一句话出可玩游戏 — FellMentKE · 2026-09-11
- 用 GPT-6 Astra 加 Hyper3D MCP 免建模做 3D 落地页 — FellMentKE · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11