#安全资讯 又是草台班子:安全公司公开曝光 SpaceX Cursor AI 编码助手安全漏洞,通报漏洞 7 个月始终无人回应且漏洞没有修复。

该漏洞非常简单,Cursor 因为逻辑问题会在开发者打开项目仓库时自动执行 git.exe,如果仓库里包含的 Git 文件是恶意的,那也会被自动执行。

正常情况下 IDE 应该从系统路径里或开发者配置的可信任路径查找 Git,Cursor 的做法完全违反安全原则。

更可气的是,从去年 12 月开始通报,到现在 Cursor 发布 70 多个版本更新,漏洞始终未修复,也没人回应这事儿。

查看全文:https://ourl.co/113936?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
Loading comments...