Connect with us

GPLP

年入5亿美金的AI编程工具Cursor曝漏洞

快报道

年入5亿美金的AI编程工具Cursor曝漏洞

据科技媒体bleepingcomputer报道,安全团队Aim Labs披露了AI编程工具Cursor的高危漏洞“CurXecute”(CVE-2025-54135)。该漏洞允许攻击者通过Model Context Protocol(MCP)协议向AI智能体注入恶意指令,劫持开发者会话权限并执行远程代码。例如,攻击者可在Slack等第三方平台植入恶意提示,当用户使用Cursor处理消息时,系统自动改写配置文件并触发攻击命令,全程无需用户交互。

Cursor团队于7月29日紧急发布1.3版本修复漏洞,并建议所有用户立即升级。官方公告将漏洞严重性评为8.6分(满分10分),承认其“影响几乎所有历史版本”。

面临漏洞风波,Cursor的资本前景未受明显影响。其母公司Anysphere在2025年5月完成9亿美元融资,估值飙升至90亿美元,较年初增长将近三倍。截至今年5月,Cursor付费用户超36万,客户包括OpenAI、英伟达等头部科技企业。

另外,近日CB Insights还发布了“全球AI Agent收入榜”,其中Cursor以5亿美元年收入位列第一,人均创收高达320万美元。

Cursor的崛起始于2021年。四位MIT工程师创立Anysphere,团队基于VS Code进行深度改造,仅用五周开发出原型,三个月后公开发布即引爆用户增长。

据悉,Cursor凭借“vibe coding”(沉浸式编程)理念迅速崛起,集成了代码生成、多行重构、自动化调试等功能,被特斯拉前AI总监Andrej Karpathy评价为“碾压GitHub Copilot”。其用户覆盖从专业开发者到初学者,Cloudflare高管8岁女儿甚至曾用Cursor在45分钟内搭建出聊天机器人。

更多关于 快报道的文章

  • 快报道

    五年四换帅 创始人黄章亲弟黄质潘重掌魅族CEO大权

    By

    据相关媒体报道,魅族高层近期发生人事变动,黄质潘正式接任集团CEO一职,前任CEO苏静的任期至此结束。 图源:微博 据了解,这是魅族自2021年以来的第四次换帅。黄质潘作为魅族创始人黄章的弟弟...

  • 快报道

    兵器装备集团原副总经理刘卫东严重违纪违法被“双开”

    By

    近日,中央纪委国家监委网站发布消息,经中共中央批准,中央纪委国家监委对中国兵器装备集团有限公司(下称“兵器装备集团”)原党组成员、副总经理刘卫东严重违纪违法问题立案审查调查后,决定给予其开除党...

  • 快报道

    乘龙卡车被理想i8“撞飞”?东风柳汽回应:侵权!造假!

    By

    理想汽车和东风柳汽的矛盾一触即发。 7月29日晚,理想汽车在首款纯电SUV车型理想i8的发布会上,播放了一段其与乘龙卡车进行撞击测试的视频。视频中理想i8以约100公里/小时的相对速度与一辆约...

  • 快报道

    业绩承压!宝马2025年上半年净利润同比暴跌29%

    By

    近日,宝马汽车集团公布了2025年上半年业绩,数据显示,宝马集团2025年上半年销售收入为677亿欧元,同比下降8%;税后净利润为40亿欧元,同比暴跌29%,创下近年新低。第二季度宝马集团销售...

  • 快报道

    成大生物聘任33岁投行精英李业基为新董秘

    By

    7月29日晚间,辽宁成大生物股份有限公司(以下简称“成大生物”)发布公告,披露人事调整。原董事会秘书崔建伟因工作职责调整,不再担任该职务,但继续留任该公司董事、副总经理及财务总监。与此同时,聘...

To Top