在流行的程式碼編輯器和IDE平台中已被標記出一個嚴重的安全漏洞。打開一個專案資料夾——看似基本的操作——可能會在Windows和macOS環境中無意間觸發系統命令執行。這對使用Vibe Coding設置和主流開發工具的開發者構成嚴重風險。Cursor的用戶尤其容易受到此漏洞的影響。此攻擊面特別危險,因為它幾乎不需要用戶互動;只需存取一個資料夾就可能危及系統完整性。開發者在載入不熟悉或不可信的專案時應格外謹慎。建議隔離開發環境或使用沙箱解決方案,直到修補程式發布。請密切關注您的工具供應商提供的IDE更新和安全公告。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
养老笑看大饼vip
· 01-09 19:32
我操 Cursor 又出事儿?打个文件夹就能被黑 真绝了
回復0
consensus_whisperervip
· 01-08 06:53
我這下更得小心了,打開個文件夾都能被執行?Cursor真的要停用嗎
查看原文回復0
ProposalManiacvip
· 01-08 06:40
這就是典型的機制設計缺陷啊,開個文件夾就能rce,說明權限隔離做得有多爛。之前electron那堆事兒就沒吸取教訓是吧
查看原文回復0
DegenApeSurfervip
· 01-08 06:36
卧槽,Cursor 又出幺蛾子?打开个文件夹就能被 RCE,这得多离谱啊...
回復0
GateUser-00be86fcvip
· 01-08 06:29
卧槽,Cursor 又出漏洞?打开个文件夹就能被执行命令?这得多离谱啊...
回復0