Cursor IDE曝高危漏洞 攻击者可利用AI智能体执行远程代码
科技媒体bleepingcomputer报道,广受程序员欢迎的AI开发工具Cursor被曝存在CurXecute漏洞(CVE-2025-54135),攻击者可注入恶意提示,通过AI智能体远程执行代码并获取开发者权限。该漏洞影响几乎所有版本,官方已于7月29日发布1.3版本修复。研究人员指出,Cursor依赖的Model Context Protocol(MCP)协议在连接外部资源时存在风险,攻击者可劫持第三方MCP服务器(如Slack、GitHub)发送恶意指令,篡改配置文件实现命令注...

扫一扫关注微信