最新最快科技资讯
太阳能光伏网

Cursor IDE曝高危漏洞 攻击者可利用AI智能体执行远程代码

科技媒体bleepingcomputer报道,广受程序员欢迎的AI开发工具Cursor被曝存在CurXecute漏洞(CVE-2025-54135),攻击者可注入恶意提示,通过AI智能体远程执行代码并获取开发者权限。该漏洞影响几乎所有版本,官方已于7月29日发布1.3版本修复。

研究人员指出,Cursor依赖的Model Context Protocol(MCP)协议在连接外部资源时存在风险,攻击者可劫持第三方MCP服务器(如Slack、GitHub)发送恶意指令,篡改配置文件实现命令注入。漏洞原理与Microsoft 365 CoPilot的"EchoLeak"类似,但需用户触发AI交互。

Cursor团队在接到报告后24小时内合并补丁,并将漏洞评为8.6分(中等风险),强烈建议用户立即升级至最新版本以规避威胁。

最新相关

长征二号丁成功发射PIESAT-2 13~16星

9月19日,我国在太原卫星发射中心用长征二号丁运载火箭,成功将株洲太空星际PIESAT-2 13至16星送入预定轨道。任务由航天科技集团组织实施,火箭飞行正常,卫星准确入轨,发射取得圆满成功。此次发...

五羊星座先导A星西光肆号01星出征发射场

9月19日前后,西光肆号01星(五羊星座先导A星)在陕西西咸新区空港新城完成整装,启程赴发射场。该星为全球首个低倾角遥感卫星星座--"五羊星座"的首颗先导星,重约300公斤,运行于500–550公里低倾...