Cursor CLI 沙箱再遭逃逸,Beltdown 漏洞变体可执行任意代码

EdenEmarco177 · x · 2026-09-13

安全研究者 orcaman 公开 Cursor CLI 沙箱逃逸漏洞的新变体:在 Cursor 团队约一周内修复此前披露的 Beltdown 漏洞后,其展示了新的绕过手法,可从 Cursor CLI 沙箱中逃逸并在 Mac 上执行任意代码。作者同时证实 Cursor 团队已针对先前漏洞发布修复(约一周时间),此次为新变体,对使用 AI 编码工具的本地开发环境安全提出警示。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →