跳到正文
AI HOT 精选

Cursor IDE 零日漏洞:打开恶意仓库就自动执行代码,半年没修

Cursor IDE 0day 漏洞:打开恶意仓库即可自动执行任意代码

Mindgard 发现了一个 Cursor 漏洞:在 Windows 上,只要用 Cursor 打开一个项目,如果项目根目录里藏了一个恶意的 git.exe,Cursor 就会自动执行它——没有弹窗、没有提示、不需要点任何东西。攻击者不需要搞模型攻击或提权,只要骗开发者打开一个项目就行。这个漏洞最早在 2025 年 12 月 15 日报告,过了 6 个...

推荐理由:零点击远程代码执行,影响 Windows 上的 Cursor,攻击成本低到离谱。完整披露后 6 个月没修复,机制和时间线都清晰。扣一点分是因为这是安全研究而非产品更新,且只影响 Windows,但对开发者群体的冲击力很强。

读原文 ↗导出 Markdown