俄羅斯黑客利用 Cursor AI 代理入侵六家公司

據 Startup Fortune 報道,俄羅斯黑客通過操縱 AI 編程助手 Cursor 的代理,成功入侵了六家公司的系統。攻擊者利用提示注入(prompt injection)技術,向 Cursor 的 AI 代理注入惡意指令,使其在不知不覺中執行了未經授權的操作,包括訪問內部代碼庫和敏感數據。
Cursor 是一款基於 AI 的代碼編輯器,其代理功能可自動完成編碼任務。此次攻擊凸顯了 AI 代理在缺乏嚴格權限控制時的安全風險。安全研究人員指出,代理在執行任務時可能無法區分合法指令與惡意輸入,導致攻擊者能繞過傳統安全措施。
目前,Cursor 的開發商 Anysphere 尚未公開回應此事。受影響公司也未披露具體損失。事件再次引發對 AI 代理安全性的討論,尤其是在企業環境中部署時,需加強輸入驗證和權限隔離。
這篇內容的出處與狀態
- 署名
- OceanAlt 編輯部
- 首次發佈
- 2026-08-29
- 最後更新
- 2026-09-01
- 內容性質
- 快訊
- 原始資料
- 查看原文 ↗
相關閱讀
付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。



