馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 安全漏洞 Cursor

AI 程式碼編輯器 Cursor 爆設計缺陷「CursorJacking」,恐導致開發者 API 金鑰外洩

1 篇報導 · 首次偵測 2026-04-30 · 最後活動 2026-04-30

Cursor 是 Anysphere 推出的 AI 程式碼編輯器,可透過模型與擴充套件協助開發及除錯。資安研究機構 LayerX 指出,Cursor 將 API 金鑰與連線權杖存於本機 SQLite 資料庫;若權限控管不足,可能危及開發者的雲端服務、原始碼與企業系統。

LayerX 最近揭露名為「CursorJacking」的設計缺陷,惡意第三方擴充套件可讀取 Cursor 本機資料庫,竊取 API 金鑰及連線權杖。截至2026年7月20日,Anysphere 尚未公布修補程式、修復日期或損失金額,用戶現階段應避免安裝來源不明的擴充套件。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
Cursor等AI程式代理爆沙箱繞過漏洞與資安風險2026-07-21 · 1 報導 · 相似 0.82

AI程式代理能讀寫程式碼並自主執行終端指令,沙箱因此是防止誤操作或惡意專案波及主機的核心防線。資安業者Pillar指出,Cursor、OpenAI Codex CLI、Google Gemini CLI與Antigravity可利用工作區設定、Git組態、Python虛擬環境或Docker服務,讓沙箱外工具執行代理寫入的內容。

Pillar於2026年7月公布研究。Cursor的Python虛擬環境問題影響3.1.2以前版本,CVE-2026-48124則影響Desktop 2.4.37,已分別在3.1.2與3.0.0修補。OpenAI也在Codex CLI 0.95.0修正Git命令參數檢查漏洞;特定macOS與Docker組合下,代理仍可能讀寫家目錄並執行主機命令。

資安業者揭露AI工具Cursor漏洞 開啟惡意儲存庫恐遭執行程式碼2026-07-20 · 1 報導 · 相似 0.84

Cursor 是廣受開發者採用的 AI 輔助程式設計工具,可在專案環境中協助理解與產生程式碼。資安業者 Mindgard 指出,其處理 Git 執行檔的方式可能遭濫用,使不受信任的程式碼儲存庫成為入侵管道,凸顯 AI 開發工具與本機權限整合帶來的供應鏈風險。

Mindgard 最新揭露一項尚未修補的 Cursor 漏洞:攻擊者可在專案根目錄放置惡意 git.exe,當開發者開啟該儲存庫時,程式便可能自動執行任意程式碼。截至報導發布時仍無修補版本;專家建議限制工作目錄,並在虛擬機器或其他隔離環境中開啟來源不明的專案。

AI開發工具Cursor爆安全漏洞 可繞過沙箱執行任意程式碼2026-07-02 · 1 報導 · 相似 0.85

Cursor 是廣受開發者採用的 AI 輔助程式設計工具,可讀取專案內容並呼叫系統功能,因此沙箱是隔離不受信任指令的重要防線。Cato Networks 指出,提示注入若能跨越這層限制,可能使惡意程式碼直接進入開發環境,危及原始碼、憑證與企業內部系統。

Cato Networks 資安研究人員近期揭露兩項合稱「DuneSlide」的重大漏洞,攻擊者可在受害者處理惡意內容時發動 Prompt Injection,繞過 Cursor 沙箱並執行任意系統指令。Cursor 已在 3.0 版本完成修補;截至此次揭露,官方未公布受影響用戶數或實際損失金額,使用者應儘速升級。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)