实体
CursorJacking
CursorJacking
PulseAugur coverage of CursorJacking — every cluster mentioning CursorJacking across labs, papers, and developer communities, ranked by signal.
总计 · 30天
0
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 3 条
-
Cursor 代码编辑器易受浏览器扩展程序窃取 API 密钥的攻击
安全研究人员发现了一种名为“CursorJacking”的漏洞,影响了 Cursor 代码编辑器。该漏洞允许恶意浏览器扩展程序访问用户的 SQLite 数据库,其中可能包含敏感的 API 密钥。此问题凸显了授予浏览器扩展程序广泛权限可能带来的潜在风险,尤其是在它们与本地数据存储交互时。
-
Cursor 和 Claude Code 被新的恶意软件和漏洞攻击
一种名为 CursorJacking 的安全漏洞已被发现,它允许浏览器扩展访问 AI 驱动的代码编辑器 Cursor 的 SQLite 数据库中存储的用户 API 密钥。另外,一种名为 InstallFix 的新型恶意软件变种已被识别,它以 Claude Code(一款面向开发者的 AI 工具)为目标。这些事件凸显了 AI 工具除了模型本身之外更广泛的安全风险。
-
Google Gemini CLI 遭遇 CVSS 10.0 RCE 漏洞,破坏了信任边界
Google Gemini CLI 中发现了一个 CVSS 评分为 10.0 的严重漏洞,允许攻击者通过提交包含恶意配置文件的拉取请求来执行任意代码。该漏洞利用了在代理沙箱激活之前加载受损文件的机制,绕过了安全措施。此事件是影响 AI 工具安全漏洞的更大趋势的一部分,其他近期示例包括 CursorJacking 和对 Vercel AI 工具的供应链攻击。