幻兹快讯
Cursor编辑器曝高危漏洞:无需交互即可执行任意代码
幻兹快讯
2026年07月15日
阅读 36 次

2026年7月14日,安全公司Mindgard披露马斯克旗下AI编程工具Cursor存在严重安全漏洞。该漏洞存在于Windows版Cursor 3.2.16中,攻击者仅需在项目根目录放置伪装为git.exe的恶意文件,即可在打开仓库时自动、静默执行任意代码。Mindgard于2025年12月15日首次提交报告,截至2026年4月30日仍未修复,多次沟通未获回应,遂于7月14日公开披露。Cursor于2026年6月被SpaceX以600亿美元收购。

Copyright © 幻兹网 All Rights Reserved粤ICP备2026034579号粤公网安备44030002012995号