实体
DuneSlide
DuneSlide
PulseAugur coverage of DuneSlide — every cluster mentioning DuneSlide across labs, papers, and developer communities, ranked by signal.
总计 · 30天
1
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
AI模型易受常见的“字符串比较”文件系统漏洞影响
对AI模型与文件系统交互的安全漏洞进行的最新分析揭示了一种常见的“字符串比较”缺陷模式,而非根本性的路径解析错误。这些漏洞被作者称为“MCP”(模型到代码路径),允许攻击者绕过安全边界并获得对文件的未经授权访问。例如,Anthropic的EscapeRoute、excel-mcp-server和Cursor的DuneSlide,许多实现都被发现容易受到路径遍历攻击。
-
Cursor IDE爆出两个关键远程代码执行漏洞
Cursor是一款由AI驱动的代码编辑器,财富500强公司中超过一半的公司都在使用它。近日,该公司披露了两个关键安全漏洞。这些漏洞的评分为CVSS 9.8,允许通过提示注入实现远程代码执行,且无需用户交互。安全研究员DuneSlide详细介绍了这些安全缺陷,引发了对集成AI的开发工具安全性的担忧。