在 Cursor AI 编码代理的终端允许列表中发现了一个安全漏洞,CVE-2026-22708。此绕过允许项目目录中的恶意文件通过利用终端解析命令的方式来执行任意命令。当项目目录中存在一个脚本,其名称与常用命令(如 'curl')相同,导致系统执行本地脚本而不是预期的系统二进制文件时,就会出现此漏洞。 AI
影响 此漏洞凸显了执行 shell 命令的 AI 编码代理的安全风险,可能导致此类工具更广泛地采用安全检查。
排序理由 该条目详细说明了一个特定的漏洞和工具对此的响应,而不是新的产品发布或重大的研究发现。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →