Connect with us

GPLP

年入5亿美金的AI编程工具Cursor曝漏洞

快报道

年入5亿美金的AI编程工具Cursor曝漏洞

据科技媒体bleepingcomputer报道,安全团队Aim Labs披露了AI编程工具Cursor的高危漏洞“CurXecute”(CVE-2025-54135)。该漏洞允许攻击者通过Model Context Protocol(MCP)协议向AI智能体注入恶意指令,劫持开发者会话权限并执行远程代码。例如,攻击者可在Slack等第三方平台植入恶意提示,当用户使用Cursor处理消息时,系统自动改写配置文件并触发攻击命令,全程无需用户交互。

Cursor团队于7月29日紧急发布1.3版本修复漏洞,并建议所有用户立即升级。官方公告将漏洞严重性评为8.6分(满分10分),承认其“影响几乎所有历史版本”。

面临漏洞风波,Cursor的资本前景未受明显影响。其母公司Anysphere在2025年5月完成9亿美元融资,估值飙升至90亿美元,较年初增长将近三倍。截至今年5月,Cursor付费用户超36万,客户包括OpenAI、英伟达等头部科技企业。

另外,近日CB Insights还发布了“全球AI Agent收入榜”,其中Cursor以5亿美元年收入位列第一,人均创收高达320万美元。

Cursor的崛起始于2021年。四位MIT工程师创立Anysphere,团队基于VS Code进行深度改造,仅用五周开发出原型,三个月后公开发布即引爆用户增长。

据悉,Cursor凭借“vibe coding”(沉浸式编程)理念迅速崛起,集成了代码生成、多行重构、自动化调试等功能,被特斯拉前AI总监Andrej Karpathy评价为“碾压GitHub Copilot”。其用户覆盖从专业开发者到初学者,Cloudflare高管8岁女儿甚至曾用Cursor在45分钟内搭建出聊天机器人。

更多关于 快报道的文章

  • 快报道

    长盈精密赴港IPO:66岁董事长陈奇星控股32.88%

    By

    5月11日,深圳市长盈精密技术股份有限公司(以下简称“长盈精密”)向港交所主板提交上市申请书,中金公司为独家保荐人。 招股书显示,长盈精密成立于2001年,是一家精密智造企业,业务板块包括智能...

  • 快报道

    基流科技赴港IPO:估值三年蹿升至91.6亿元 智谱为外部大股东

    By

    近期,上海基流科技股份有限公司(以下简称“基流科技”)向港交所递交招股书。从零到IPO,这家由清北学霸组成的“90后”创业公司,在短短3年内完成了11轮融资,募资近22亿元,估值被推高至91....

  • 快报道

    绿控传动IPO:经营现金流净流出 资产负债率接近80%

    By

    5月13日,苏州绿控传动科技股份有限公司(以下简称“绿控传动”)创业板IPO获深交所上市审核委员会审议通过。 GPLP犀牛财经注意到,这是绿控传动第二次“闯关”IPO。绿控传动此前曾申请在科创...

  • 快报道

    海和药物IPO:两款创新药日本获批引关注

    By

    近期,上海海和药物研究开发股份有限公司(以下简称“海和药物”)及辅导机构国金证券向上海证监局提交辅导工作完成报告。 招股书显示,海和药物成立于2011年,是一家专注于创新药研发、开发、生产及商...

  • 快报道

    江西生物赴港IPO:营收稳健增长 股权高度集中

    By

    2026年5月4日,江西生物制品研究所股份有限公司(以下简称“江西生物”)第三次向港交所递交上市申请,联席保荐人为中金公司与招商证券国际。 招股书显示,江西生物是一家全产业链贯通的抗血清平台商...

To Top