Cursor曝出CVSS 8.8高危漏洞:打开项目即触发远程代码执行,AI IDE安全警钟敲响

引言:AI编程工具的安全隐患浮出水面

2026年7月14日,英国安全公司Mindgard公开披露了Cursor的一个0day漏洞(CVE-2026-63093,CVSS 8.8)。该漏洞影响Windows版Cursor 3.2.16——当用户在IDE中打开项目时,仓库根目录的恶意git.exe会被自动执行,导致远程代码执行(RCE)。更令人担忧的是,该漏洞于2025年12月首次报告给Cursor团队,却被指拖延7个月才修复,且未发布正式安全公告。

这一事件不仅影响Cursor的700万活跃用户,更敲响了整个AI IDE行业的安全警钟。

漏洞技术分析

攻击原理

该漏洞的核心问题在于Cursor的项目打开流程缺乏对可执行文件的校验。当用户在Cursor中打开一个Git仓库时,Cursor会自动搜索并执行仓库根目录下的git.exe。攻击者只需在恶意仓库中放置一个名为git.exe的恶意程序,即可在用户不知情的情况下执行任意代码。

攻击场景示例:

# 攻击者在恶意仓库中放置
malicious-repo/
├── git.exe          # 实际上是恶意程序
├── .git/            # 伪装成Git仓库
└── README.md        # 诱导用户打开

当开发者clone这个仓库并用Cursor打开时,恶意git.exe会被自动执行,攻击者可以获得与Cursor进程相同的权限——包括读取项目代码、窃取API密钥、植入后门等。

CVSS 8.8评分解读

评分维度 得分 说明
攻击向量 本地(L) 需要用户打开恶意项目
攻击复杂度 低(L) 攻击实现简单
权限要求 低(L) 无需特殊权限
用户交互 无(N) 打开项目即触发,无需额外操作
影响范围 高(H) 完全控制受影响系统

CVSS 8.8属于”高危”级别,距离”严重”(9.0+)仅一步之遥。结合此前Cursor被披露的另一个漏洞DuneSlide(CVSS 9.8),Cursor在7月份的安全记录令人堪忧。

Cursor的危机处理争议

该事件引发了广泛争议,主要集中在以下三个方面:

  • 7个月延迟修复:漏洞于2025年12月首次报告,直到2026年7月才修复,延迟时间远超行业惯例的90天披露期限
  • 未发布安全公告:Cursor在修复后未主动向用户发布安全公告,大量用户可能在不知情的情况下使用存在漏洞的版本
  • AI IDE的权限模型缺陷:AI编程工具需要大量文件系统访问权限,这使得子进程权限模型成为安全隐患焦点

对行业的启示

这一事件对整个AI编程工具行业提出了严肃的安全课题:

  • AI IDE需要建立完善的安全审计机制,包括定期的第三方安全评估
  • 子进程执行需要严格的白名单校验,不能盲目信任项目目录中的可执行文件
  • 漏洞披露流程需要规范,遵循负责任披露的行业最佳实践
  • 用户需要提高安全意识,谨慎打开来源不明的项目仓库

对于Cursor的700万活跃用户和100万付费订阅者而言,建议立即更新到最新版本,并审查近期打开过的项目仓库是否存在异常。

原文链接:https://www.jikeyum.com/534.html,转载请注明出处。
0

评论0

显示验证码
没有账号?注册  忘记密码?