# Cursor IDE 零日漏洞：打开恶意仓库就自动执行代码，半年没修

> 原标题：Cursor IDE 0day 漏洞：打开恶意仓库即可自动执行任意代码

- 来源：AI HOT 精选
- 发布时间：2026-07-14T21:27:11.693Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/44336
- 原文：https://mindgard.ai/blog/cursor-0day-when-full-disclosure-becomes-the-only-protection-left

## 摘要

Mindgard 发现了一个 Cursor 漏洞：在 Windows 上，只要用 Cursor 打开一个项目，如果项目根目录里藏了一个恶意的 git.exe，Cursor 就会自动执行它——没有弹窗、没有提示、不需要点任何东西。攻击者不需要搞模型攻击或提权，只要骗开发者打开一个项目就行。这个漏洞最早在 2025 年 12 月 15 日报告，过了 6 个...

## 推荐理由

零点击远程代码执行，影响 Windows 上的 Cursor，攻击成本低到离谱。完整披露后 6 个月没修复，机制和时间线都清晰。扣一点分是因为这是安全研究而非产品更新，且只影响 Windows，但对开发者群体的冲击力很强。

## 锐评

这个漏洞简单得让人不安：在 Windows 上用 Cursor 打开一个项目，如果项目根目录藏了一个恶意的 git.exe，Cursor 就会自动执行它，不需要任何点击或确认。攻击者不需要搞模型攻击、提权或复杂的漏洞链，只要骗开发者打开一个仓库就行。Mindgard 在 2025 年 12 月 15 日就报告了，过了 6 个多月、发了 197 个版本，漏洞还在。HackerOne 一开始把报告关了，标成“信息性/超出范围”，后来被质疑才重新打开，但至今没有修复时间表。

Cursor 有 700 多万活跃用户、超过 5 万家企业用，估值 600 亿美元，这个响应速度说不过去。正文没披露具体有多少用户受影响，也没说除了 Windows 之外 macOS 或 Linux 是否同样存在这个问题。企业管理员可以用 AppLocker 在 workspace 目录下禁止 git.exe 执行来临时堵上，个人用户最好在虚拟机或 Windows Sandbox 里打开不信任的仓库。

这件事最值得警惕的不是漏洞本身，而是厂商对安全报告的处理方式——先关掉再被骂了才重开，半年没修。如果你日常用 Cursor 协作或审代码，这条值得立刻检查一下自己的项目拉取习惯。
