最新文章
Top NewsCursor AI 编辑器允许仓库在设备上“自动运行”恶意代码
HackerNews 编译,转载请注明出处: Cursor 代码编辑器的一个漏洞使开发人员面临风险,一旦打开恶意仓库,就会自动执行其中的任务。 威胁行为者可以利用该漏洞,在无需开发人员执行任何命令的情况下,投放恶意软件、劫持开发环境或窃取凭证和 API 令牌。...
恶意 npm 包通过后门感染超 3200 名 Cursor 用户,窃取敏感凭证
HackerNews 编译,转载请注明出处: 网络安全研究人员发现三个恶意npm软件包专门针对苹果macOS版人工智能驱动的源代码编辑器Cursor。这些伪装成“最便宜Cursor API”开发者工具的软件包会窃取用户凭证,从攻击者控制的服务器获取加密载荷,覆盖Cursor的main.js文件,并禁用自动更新机制以维持持久性驻留。 受影响的软件包包括:...