安全公司 Mindgard 报告称该编辑器在打开含恶意 git.exe 仓库时自动执行文件,通报七个月后仍未修复,影响 Windows 平台用户。
安全研究机构 Mindgard 披露 Cursor IDE 存在一处高危安全漏洞,攻击者只需将恶意可执行文件放置于项目根目录,即可触发编辑器自动执行。该漏洞发生在 Windows 系统环境下,当用户打开包含特定构造文件的 Git 仓库时,Cursor 会在无警告、无需用户确认或交互的情况下,直接加载并运行位于项目目录内的二进制程序。为验证漏洞原理,研究人员将 Windows 系统自带的计算器重命名为 git.exe 并放入测试仓库,实验显示 Cursor 会反复调用该文件导致窗口无限叠加,证实了任意代码执行的可行性。
Mindgard 团队于 2025 年 12 月 15 日向 Cursor 官方提交了该漏洞报告,随后在长达七个月的时间内持续跟进。根据披露信息,自 2026 年 2 月至 4 月期间,研究人员多次尝试联系并未获得有效回应。即便在 2026 年 6 月 1 日明确表达公开披露意愿后,官方仍未确认修复计划。截至 2026 年 7 月 14 日发布详细报告时,该问题在 Windows 版 Cursor 3.2.16 版本上仍可复现。Cursor IDE 目前拥有超过 700 万活跃用户及 5 万家企业客户,且已于今年 6 月被 SpaceX 收购,估值达 600 亿美元,此次长时间未修复的状态引发了业界对其安全响应机制的质疑。
该事件暴露了 AI 辅助编程工具在安全管理上的潜在风险,特别是在处理外部代码仓库时的信任边界问题。面对尚未修复的状况,安全建议指出 Windows 系统用户可暂时通过 AppLocker 等策略限制从工作区目录执行未知程序,或仅在隔离的沙盒、虚拟机环境中打开不可信项目。这一漏洞的长期存在不仅影响单一软件的安全评级,也促使开发者社区重新审视在使用集成开发环境时对外部代码源的信任机制与防护策略。