AI程式代理能讀寫程式碼並自主執行終端指令,沙箱因此是防止誤操作或惡意專案波及主機的核心防線。資安業者Pillar指出,Cursor、OpenAI Codex CLI、Google Gemini CLI與Antigravity可利用工作區設定、Git組態、Python虛擬環境或Docker服務,讓沙箱外工具執行代理寫入的內容。
Pillar於2026年7月公布研究。Cursor的Python虛擬環境問題影響3.1.2以前版本,CVE-2026-48124則影響Desktop 2.4.37,已分別在3.1.2與3.0.0修補。OpenAI也在Codex CLI 0.95.0修正Git命令參數檢查漏洞;特定macOS與Docker組合下,代理仍可能讀寫家目錄並執行主機命令。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡資安業者揭露AI工具Cursor漏洞 開啟惡意儲存庫恐遭執行程式碼
Cursor 是廣受開發者採用的 AI 輔助程式設計工具,可在專案環境中協助理解與產生程式碼。資安業者 Mindgard 指出,其處理 Git 執行檔的方式可能遭濫用,使不受信任的程式碼儲存庫成為入侵管道,凸顯 AI 開發工具與本機權限整合帶來的供應鏈風險。
Mindgard 最新揭露一項尚未修補的 Cursor 漏洞:攻擊者可在專案根目錄放置惡意 git.exe,當開發者開啟該儲存庫時,程式便可能自動執行任意程式碼。截至報導發布時仍無修補版本;專家建議限制工作目錄,並在虛擬機器或其他隔離環境中開啟來源不明的專案。
AI開發工具Cursor爆安全漏洞 可繞過沙箱執行任意程式碼
Cursor 是廣受開發者採用的 AI 輔助程式設計工具,可讀取專案內容並呼叫系統功能,因此沙箱是隔離不受信任指令的重要防線。Cato Networks 指出,提示注入若能跨越這層限制,可能使惡意程式碼直接進入開發環境,危及原始碼、憑證與企業內部系統。
Cato Networks 資安研究人員近期揭露兩項合稱「DuneSlide」的重大漏洞,攻擊者可在受害者處理惡意內容時發動 Prompt Injection,繞過 Cursor 沙箱並執行任意系統指令。Cursor 已在 3.0 版本完成修補;截至此次揭露,官方未公布受影響用戶數或實際損失金額,使用者應儘速升級。
Cursor Mobile 上線:AI 程式設計代理邁向行動化
由 Anysphere 開發的 Cursor 原以桌面 AI 程式編輯器聞名,透過代理理解程式碼庫並執行寫碼、修正與測試。Cursor Mobile 把這套流程帶到 iPhone,讓工程師不必守在電腦前,工作重心也從逐行撰寫轉向指派任務、檢查差異與核准成果。
2026年6月29日,Cursor 宣布 iOS App 公開測試,涵蓋所有付費方案;App Store 標示免費下載、含 App 內購買。使用者可選 repo 啟動 cloud agent,以語音或斜線指令下令,並用 Remote Control 接手電腦代理;亦能追蹤進度、接收推播、檢視差異及直接合併 PR。
AI 程式碼編輯器 Cursor 爆設計缺陷「CursorJacking」,恐導致開發者 API 金鑰外洩
Cursor 是 Anysphere 推出的 AI 程式碼編輯器,可透過模型與擴充套件協助開發及除錯。資安研究機構 LayerX 指出,Cursor 將 API 金鑰與連線權杖存於本機 SQLite 資料庫;若權限控管不足,可能危及開發者的雲端服務、原始碼與企業系統。
LayerX 最近揭露名為「CursorJacking」的設計缺陷,惡意第三方擴充套件可讀取 Cursor 本機資料庫,竊取 API 金鑰及連線權杖。截至2026年7月20日,Anysphere 尚未公布修補程式、修復日期或損失金額,用戶現階段應避免安裝來源不明的擴充套件。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。