数智化转型网 人工智能资讯 每日人工智能资讯|​Cursor IDE 曝出致命 0day 漏洞!打开恶意仓库即可轻松执行代码!

每日人工智能资讯|​Cursor IDE 曝出致命 0day 漏洞!打开恶意仓库即可轻松执行代码!

最近,安全公司 Mindgard 在对 Cursor IDE 进行安全研究时,发现了一项令人震惊的0day 漏洞。这漏洞的严重性在于,当用户在 Windows 系统上打开一个包含恶意 `git.exe` 的仓库时,Cursor IDE 会在毫无提示的情况下自动执行该文件,甚至不需要用户的任何交互。这一问题的出现引发了对 Cursor 安全实践的广泛质疑。

据了解,Cursor IDE 作为一款广受欢迎的 AI 辅助开发环境,拥有超过700万活跃用户和5万多家公司在使用。但在面对这样一个明显的安全隐患时,Cursor 团队的响应却显得极其缓慢。Mindgard 首次报告该漏洞是在2025年12月15日,之后的六个月里,他们多次跟进,却始终未能得到有效的修复反馈。令人不解的是,在此期间,Cursor 仍然持续发布新版本,但漏洞却迟迟未被解决。数智化转型网www.szhzxw.cn

该漏洞的原理非常简单:Cursor 在加载项目时,会在多个位置搜索 Git 二进制文件,其中之一便是项目的根目录。如果攻击者将恶意的 `git.exe` 文件放置在这里,Cursor 就会自动执行它。为了演示这一漏洞,Mindgard 甚至通过将 Windows 计算器重命名为 `git.exe` 并放入仓库,成功使 Cursor 多次调用这个程序,造成了窗口不断叠加的混乱场景。数智化转型网www.szhzxw.cn

对于当前的 Cursor 用户来说,尽快采取行动是非常必要的。对于使用 Windows 系统的企业用户,建议管理员使用 AppLocker 等工具禁止从工作区目录执行可疑的可执行文件。而对于个人用户,建议在未修复之前,最好仅在隔离的虚拟机或沙盒环境中打开不受信任的仓库,以避免潜在的安全风险。数智化转型网www.szhzxw.cn

总的来说,这一事件不仅突显了 Cursor IDE 在安全管理上的漏洞,也引发了界对软件安全沟通与用户保护的深刻反思。面对日益复杂的网络安全环境,开发者们必须时刻保持警惕,确保自己的工具和环境是安全的。

若您对人工智能感兴趣或为人工智能创始人,可添加数智化转型网小助手思思微信加入人工智能交流群。若您在寻找人工智能供应商,可联系数智化转型网小助手思思(17757154048,微信同号)

思思企微
思思企微

若您为人工智能服务商,可添加数智化转型网小助手Jasper,加入人工智能行业交流群。

鹿鸣企微
Jasper企微

声明:本文来自数智化转型网,版权归作者所有。文章内容仅代表作者独立观点,不代表数智化转型网立场,转载目的在于传递更多信息。如有侵权,请联系我们。

底部图片
免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。https://www.szhzxw.cn/132642.html

每日人工智能资讯|Meta大手笔:斥资 500 亿美元打造5GW数据中心,AI算力格局迎来重塑

联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部