Cursor CLI 沙箱再遭逃逸,Beltdown 漏洞变体可执行任意代码
EdenEmarco177 · x · 2026-09-13
安全研究者 orcaman 公开 Cursor CLI 沙箱逃逸漏洞的新变体:在 Cursor 团队约一周内修复此前披露的 Beltdown 漏洞后,其展示了新的绕过手法,可从 Cursor CLI 沙箱中逃逸并在 Mac 上执行任意代码。作者同时证实 Cursor 团队已针对先前漏洞发布修复(约一周时间),此次为新变体,对使用 AI 编码工具的本地开发环境安全提出警示。
「编程与Agent」频道最新
- Clipboard-Automator:剪贴板零点击驱动 ComfyUI 流水线 — kastelan77 · 2026-09-13
- 开发者推出可验证存储证明的 MCP 加密存储服务器 obsideo-mcp — Electrical_Offer5667 · 2026-09-13
- 开发者分享 Prompt Injection 检测清单:不可信文本是指令,不是数据 — blaizedsouza · 2026-09-13
- 交易 Agent 反思回路在学噪声:分离决策质量与盈亏才有效 — ExplorerEconomy8233 · 2026-09-13
- 开源 Clipboard-Automator:复制即触发,ComfyUI 零点击全自动流水线 — kastelan77 · 2026-09-13
- Astra 多线程玩法:让 agent 派活后休眠,完工自动唤醒免轮询 — pvncher · 2026-09-13