擁有700萬活躍用户的熱門AI輔助開發工具Cursor,資安業者Mindgard於7月14日 公開揭露 其存在重大漏洞,攻擊者只要建立含有惡意git.exe的程式碼儲存庫,誘使Windows用户以Cursor開啟該儲存庫,即可能在未經用户點擊、核准或提示的情況下自動執行任意程式碼,無須依賴複雜的攻擊鏈、提示注入、模型操縱、越獄或其他高階技巧,攻擊者就能觸發這個漏洞。
Mindgard指出,問題源自Cursor在載入專案時,會從包含工作目錄(workspace)在內的多個位置尋找Git執行檔(binaries),因此攻擊者可在儲存庫根目錄放置惡意git.exe,Cursor便會自動執行,且不會發出任何提示。
早在2025年12月,研究人員於便已向Cursor公司通報前述問題,並於2026年1月透過HackerOne再次提報並確認漏洞可重現,但時隔7個月後,仍未獲得Cursor回應,因而決定公佈研究結果以提醒用户注意。由於Cursor尚未正面處理此問題,Mindgard建議用户先行採取緩解措施,對於多人使用的企業用户環境,可透過應用程式政策限制在工作目錄中啟動可執行檔;對於個人用户,為確保安全,應僅在隔離環境中開啟不受信任的儲存庫。