安全公司 Mindgard 披露,AI 辅助开发工具 Cursor IDE 在 Windows 环境存在 0day 漏洞。用户打开含恶意 git.exe 的仓库时,Cursor 会在无提示、无交互情况下自动执行该文件。漏洞源于 Cursor 加载项目时会在项目根目录等位置搜索 Git 二进制文件。Mindgard 称其于 2025 年 12 月 15 日首次报告该问题,后续多次跟进但尚未获得有效修复反馈。Cursor 据称拥有超 700 万活跃用户、5 万多家企业用户。
安全公司 Mindgard 披露,AI 辅助开发工具 Cursor IDE 在 Windows 环境存在 0day 漏洞。用户打开含恶意 git.exe 的仓库时,Cursor 会在无提示、无交互情况下自动执行该文件。漏洞源于 Cursor 加载项目时会在项目根目录等位置搜索 Git 二进制文件。Mindgard 称其于 2025 年 12 月 15 日首次报告该问题,后续多次跟进但尚未获得有效修复反馈。Cursor 据称拥有超 700 万活跃用户、5 万多家企业用户。