提示注入导致代码执行:Cursor 代码编辑器曝出关键 MCP 漏洞
人工智能驱动的提示代码编辑器Cursor近日修复了两个高危漏洞,攻击者可利用这些漏洞在无需用户交互的注入执行情况下实现远程代码执行(RCE)。这两个漏洞编号为CVE-2025-54135和CVE-2025-54136,导致代码代码均涉及MCP(Multi-Context Prompting,编辑多上下文提示)配置文件——这是器曝控制工作区AI助手行为的免费模板强大机制 。

第一个漏洞源于Cursor代理处理提示生成文件写入的方式 。如果类似.cursor/mcp.json的漏洞文件不存在 ,代理可以在未经用户同意的香港云服务器提示情况下创建它。这形成了危险的注入执行攻击链:
第一步:注入恶意提示欺骗AI代理第二步 :代理创建敏感的MCP配置文件第三步:该文件被配置为加载恶意MCP服务器最终导致代码在受害者机器上静默执行。安全公告警告称:"这可能允许代理在主机上写入敏感的导致代码代码MCP文件...并用于直接执行代码。"该漏洞影响Cursor 1.2.1及更早版本,云计算编辑已在1.3.9版本中修复 。器曝
CVE-2025-54136(CVSS评分7.2):MCP信任绕过实现持久化RCE第二个漏洞是出关MCP服务器配置中的信任滥用漏洞 。一旦用户在共享的漏洞GitHub仓库中批准了MCP服务器,任何具有写入权限的亿华云提示人都可以静默地将服务器替换为恶意服务器,且无需重新批准。
安全公告指出 :"一旦协作者接受了无害的MCP,攻击者就可以静默地将其替换为恶意命令(例如calc.exe),而不会触发任何警告或重新提示。"这为协作代码库中的建站模板隐蔽 、持久后门打开了大门 ,对企业团队和开源团队尤其危险 。
公告进一步说明 :"如果攻击者拥有用户活动分支的写入权限...攻击者可以实现任意代码执行。"作为缓解措施 ,更新后的模板下载代理现在会在每次修改mcpServer条目时(而不仅仅是初次添加时)要求重新批准。
相关文章
一直以来,macOS系统的最大特点之一就是较少受到恶意软件的困扰。研究数据显示:在过去5年中,严重困扰Windows终端用户的勒索软件攻击并未在Mac设备上大量重现,锁定Mac设备或数据并向其所有者勒2025-12-07
由于工作需要,需要测试Jetty配置HTTPS的解析情况,本篇记录下Jetty下的HTTPS的配置。一、简单介绍1.1 Jetty介绍Jetty 是一个Servlet引擎,是一个可扩展和非常灵活的应用2025-12-07
荣获国家级实验室5项证书,戴尔关键业务利器通过计量院严苛测试
在今年的2022戴尔科技峰会上,IDC中国副总裁兼首席分析师武连峰的报告引起了广泛关注,他表示:IDC对全球企业CEO调研显示,在CEO关注的重点中,技术依然排在第一位,然后是效率和增长。有88%的全2025-12-07
WAIC2022智能流体力学产业联合体成立,以昇腾AI使能科研创新
[中国,上海,2022年9月2日] 昇腾人工智能生态大会在上海隆重举行。会上,智能流体力学产业联合体正式成立,将以昇腾AI等自主创新人工智能技术为基础,通过AI与流体力学领域深度融合,使能科研创新。智2025-12-07
在每年的RSAC大会上,网络安全研究与培训机构SANS Institute都会对当前网络安全攻击技术的发展特点和趋势进行介绍,以帮助企业安全领导者洞察不断变化的威胁状况,并防患于未然。日前,SANS的2025-12-07
用大白菜制作U盘系统教程(简单易学的DIYU盘系统制作方法,让你的U盘更加实用)
随着科技的不断发展,越来越多的人喜欢将操作系统安装在U盘上,便于携带和使用。而大白菜正是一种能够帮助我们制作U盘系统的神奇工具。本文将为大家介绍使用大白菜制作U盘系统的详细步骤和注意事项。1.安装大白2025-12-07

最新评论