年入5亿美金的AI编程工具Cursor曝漏洞
创始人
2025-08-03 21:21:44
0

据科技媒体bleepingcomputer报道,安全团队Aim Labs披露了AI编程工具Cursor的高危漏洞“CurXecute”(CVE-2025-54135)。该漏洞允许攻击者通过Model Context Protocol(MCP)协议向AI智能体注入恶意指令,劫持开发者会话权限并执行远程代码。例如,攻击者可在Slack等第三方平台植入恶意提示,当用户使用Cursor处理消息时,系统自动改写配置文件并触发攻击命令,全程无需用户交互。

Cursor团队于7月29日紧急发布1.3版本修复漏洞,并建议所有用户立即升级。官方公告将漏洞严重性评为8.6分(满分10分),承认其“影响几乎所有历史版本”。

面临漏洞风波,Cursor的资本前景未受明显影响。其母公司Anysphere在2025年5月完成9亿美元融资,估值飙升至90亿美元,较年初增长将近三倍。截至今年5月,Cursor付费用户超36万,客户包括OpenAI、英伟达等头部科技企业。

另外,近日CB Insights还发布了“全球AI Agent收入榜”,其中Cursor以5亿美元年收入位列第一,人均创收高达320万美元。

Cursor的崛起始于2021年。四位MIT工程师创立Anysphere,团队基于VS Code进行深度改造,仅用五周开发出原型,三个月后公开发布即引爆用户增长。

据悉,Cursor凭借“vibe coding”(沉浸式编程)理念迅速崛起,集成了代码生成、多行重构、自动化调试等功能,被特斯拉前AI总监Andrej Karpathy评价为“碾压GitHub Copilot”。其用户覆盖从专业开发者到初学者,Cloudflare高管8岁女儿甚至曾用Cursor在45分钟内搭建出聊天机器人。

相关内容

热门资讯

普京称失望源于期望太高,是在说... 普京称失望源于期望太高这一言论颇具深意。在国际政治舞台上,各方之间往往存在着各种期望与互动。若期望过...
万昌电子取得结构简单拆装方便的... 金融界2025年8月2日消息,国家知识产权局信息显示,台州万昌电子科技有限公司取得一项名为“一种简易...
越是降价,越要谨慎!深度剖析性... 现在人购买手机“谁不精打细算?”性价比早已成为很多人的基本需求了,虽然处理器很重要,但在处理器之外呢...
三星 Galaxy Z Fli... IT之家 8 月 3 日消息,近日 YouTuber JerryRigEverything 对三星 ...
人类辨别AI生图成功率仅62%... 21世纪经济报道记者 章驰 每周,“合规周报”会盘点最近一周国外人工智能、科技竞争、个人信息保护上值...
泽连斯基官宣,乌克兰空军迎来新... 近日,泽连斯基官宣了一个振奋人心的消息——乌克兰空军迎来了新司令。这一任命标志着乌克兰空军在新的领导...
原创 探... 咱平常抬头望月,月亮有时圆,有时缺,可不管咋变,好像总是那一面朝着咱。这就怪了,月球绕着地球转,咋就...
平盛自动化取得一种绞线杆及绞线... 金融界2025年8月2日消息,国家知识产权局信息显示,深圳市平盛自动化设备有限公司取得一项名为“一种...
正泰电器申请一种断路器专利,有... 金融界2025年8月2日消息,国家知识产权局信息显示,浙江正泰电器股份有限公司申请一项名为“一种断路...
男子杀害7个月大侄女:不想活了 近日,发生了一起令人震惊的惨案,一名男子竟残忍地杀害了自己 7 个月大的侄女。据了解,该男子在冲动之...