引言:AI编程工具的安全隐患浮出水面
2026年7月14日,英国安全公司Mindgard公开披露了Cursor的一个0day漏洞(CVE-2026-63093,CVSS 8.8)。该漏洞影响Windows版Cursor 3.2.16——当用户在IDE中打开项目时,仓库根目录的恶意git.exe会被自动执行,导致远程代码执行(RCE)。更令人担忧的是,该漏洞于2025年12月首次报告给Cursor团队,却被指拖延7个月才修复,且未发布正式安全公告。
这一事件不仅影响Cursor的700万活跃用户,更敲响了整个AI IDE行业的安全警钟。
漏洞技术分析
攻击原理
该漏洞的核心问题在于Cursor的项目打开流程缺乏对可执行文件的校验。当用户在Cursor中打开一个Git仓库时,Cursor会自动搜索并执行仓库根目录下的git.exe。攻击者只需在恶意仓库中放置一个名为git.exe的恶意程序,即可在用户不知情的情况下执行任意代码。
攻击场景示例:
# 攻击者在恶意仓库中放置
malicious-repo/
├── git.exe # 实际上是恶意程序
├── .git/ # 伪装成Git仓库
└── README.md # 诱导用户打开
当开发者clone这个仓库并用Cursor打开时,恶意git.exe会被自动执行,攻击者可以获得与Cursor进程相同的权限——包括读取项目代码、窃取API密钥、植入后门等。
CVSS 8.8评分解读
| 评分维度 | 得分 | 说明 |
|---|---|---|
| 攻击向量 | 本地(L) | 需要用户打开恶意项目 |
| 攻击复杂度 | 低(L) | 攻击实现简单 |
| 权限要求 | 低(L) | 无需特殊权限 |
| 用户交互 | 无(N) | 打开项目即触发,无需额外操作 |
| 影响范围 | 高(H) | 完全控制受影响系统 |
CVSS 8.8属于”高危”级别,距离”严重”(9.0+)仅一步之遥。结合此前Cursor被披露的另一个漏洞DuneSlide(CVSS 9.8),Cursor在7月份的安全记录令人堪忧。
Cursor的危机处理争议
该事件引发了广泛争议,主要集中在以下三个方面:
- 7个月延迟修复:漏洞于2025年12月首次报告,直到2026年7月才修复,延迟时间远超行业惯例的90天披露期限
- 未发布安全公告:Cursor在修复后未主动向用户发布安全公告,大量用户可能在不知情的情况下使用存在漏洞的版本
- AI IDE的权限模型缺陷:AI编程工具需要大量文件系统访问权限,这使得子进程权限模型成为安全隐患焦点
对行业的启示
这一事件对整个AI编程工具行业提出了严肃的安全课题:
- AI IDE需要建立完善的安全审计机制,包括定期的第三方安全评估
- 子进程执行需要严格的白名单校验,不能盲目信任项目目录中的可执行文件
- 漏洞披露流程需要规范,遵循负责任披露的行业最佳实践
- 用户需要提高安全意识,谨慎打开来源不明的项目仓库
对于Cursor的700万活跃用户和100万付费订阅者而言,建议立即更新到最新版本,并审查近期打开过的项目仓库是否存在异常。
原文链接:https://www.jikeyum.com/534.html,转载请注明出处。
评论0