Cursor IDE曝高危0day漏洞 打开恶意仓库可无交互执行代码

安全公司Mindgard近日披露,AI辅助开发环境Cursor IDE存在高危0day漏洞,Windows系统用户打开内置恶意git.exe的代码仓库时,无需任何交互就会触发恶意代码执行。该漏洞早在2025年12月就被上报给Cursor团队,但6个月未获修复,目前Cursor已有超700万活跃用户、5万余家企业使用,风险覆盖范围极广。

不少开发者日常有拉取开源仓库、用Cursor IDE快速调试代码的习惯,而这个几乎不需要额外操作的常规流程,如今已经成为黑客可以利用的入侵入口。

此次曝光的0day漏洞攻击门槛极低,黑客只需要将恶意代码封装进正常的代码仓库中,替换自带的git.exe文件,只要Windows系统的用户用Cursor IDE打开这个仓库,软件就会自动调用该路径下的git.exe文件,整个触发过程完全不需要用户进行额外点击、授权等交互操作,恶意代码可以悄无声息地窃取本地代码、安装木马甚至控制设备。

安全团队Mindgard早在2025年12月15日就向Cursor官方提交了漏洞报告,此后6个月内多次跟进修复进展,但始终没有获得有效反馈,期间Cursor还发布了多个版本的功能更新,却始终没有修补该安全缺陷。

作为AI辅助开发赛道的头部产品,Cursor IDE主打大模型驱动的代码补全、自然语言重构代码、智能debug等功能,上线不到三年就积累了超700万活跃个人用户、5万余家合作企业,不少互联网公司、开发者团队都将其作为主力开发工具使用。

此次漏洞事件曝光后,大量开发者在社交平台吐槽Cursor团队“重功能、轻安全”,认为涉及本地文件操作的权限管控属于基础安全逻辑,出现无交互执行恶意文件的缺陷,本质上是产品研发过程中安全评审环节的严重缺位。

事实上,此次Cursor的安全问题并非个例。随着AI辅助开发工具的普及,GitHub Copilot X、JetBrains AI Assistant等同类产品都在快速迭代功能,抢夺市场份额,多数厂商的优先级都放在大模型能力、功能丰富度上,对底层的本地权限管控、外部文件调用校验等安全环节投入不足。

有安全专家指出,AI开发工具往往具备读取本地全部代码、调用系统工具的高权限,一旦出现安全漏洞,造成的损失远高于普通办公软件,整个行业亟需建立统一的安全审核标准,在产品上线前完成全场景的安全测试,避免将风险留给用户。

截至发稿,Cursor官方尚未对该漏洞做出公开回应,Mindgard团队建议Windows系统的Cursor用户暂时不要打开来源不明的第三方代码仓库,等待官方推送安全补丁。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。