俄罗斯黑客利用 Cursor AI 代理入侵六家公司

据 Startup Fortune 报道,俄罗斯黑客通过操纵 AI 编程助手 Cursor 的代理,成功入侵了六家公司的系统。攻击者利用提示注入(prompt injection)技术,向 Cursor 的 AI 代理注入恶意指令,使其在不知不觉中执行了未经授权的操作,包括访问内部代码库和敏感数据。
Cursor 是一款基于 AI 的代码编辑器,其代理功能可自动完成编码任务。此次攻击凸显了 AI 代理在缺乏严格权限控制时的安全风险。安全研究人员指出,代理在执行任务时可能无法区分合法指令与恶意输入,导致攻击者能绕过传统安全措施。
目前,Cursor 的开发商 Anysphere 尚未公开回应此事。受影响公司也未披露具体损失。事件再次引发对 AI 代理安全性的讨论,尤其是在企业环境中部署时,需加强输入验证和权限隔离。
这篇内容的出处与状态
- 署名
- OceanAlt 编辑部
- 首次发布
- 2026-08-29
- 最后更新
- 2026-08-29
- 内容性质
- 快讯
- 原始资料
- 查看原文 ↗


