💥💥又是草台班子:安全公司
@Mindgard 公开曝光 SpaceX #
Cursor# AI 编码助手安全漏洞,通报漏洞 7 个月始终无人回应且漏洞没有修复。
该漏洞非常简单,Cursor 因为逻辑问题会在开发者打开项目仓库时自动执行 git.exe,如果仓库里包含的 Git 文件是恶意的,那也会被自动执行。
正常情况下 IDE 应该从系统路径里或开发者配置的可信任路径查找 Git,Cursor 的做法完全违反安全原则。
更可气的是,从去年 12 月开始通报,到现在 Cursor 发布 70 多个版本更新,漏洞始终未修复,也没人回应这事儿。
查看全文: