发布于 2026-09-10T10:59:46.157926Z · Mindgard · Mindgard

Mindgard 称 Cursor 在 Windows 打开项目后会从工作区等位置寻找 Git,如果仓库根目录放了恶意的 git.exe,工具会在没有点击、提示和批准的情况下执行它。报告称已在 Cursor 3.2.16 上验证,并叙述多次披露未获修复;这些是研究方的陈述,还不是 Cursor 的公开确认。在供应商给出说明之前,不可信仓库只应放进沙箱或一次性虚拟机里打开。
Mindgard 称 Cursor 在 Windows 打开项目后会从工作区等位置寻找 Git,如果仓库根目录放了恶意的 git.exe,工具会在没有点击、提示和批准的情况下执行它。报告称已在 Cursor 3.2.16 上验证,并叙述多次披露未获修复;这些是研究方的陈述,还不是 Cursor 的公开确认。在供应商给出说明之前,不可信仓库只应放进沙箱或一次性虚拟机里打开。
来源记录
- center.info_item · a8895b66af8e1c70 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · a8895b66af8e1c70 · 2026-10-03T04:08:55.967155Z