返回
精选AI 评分 78/100

Cato AI Labs 披露 Cursor IDE 两个零点击提示词注入 RCE 漏洞 DuneSlide

Cato AI Labs:AI安全原创研究·2026-07-01 20:28·73天前
AI 导读

Cato AI Labs 在 Cursor IDE 中发现两个 CVSS 9.8 的远程代码执行漏洞(CVE-2026-50548、CVE-2026-50549),通过零点击提示词注入即可触发。

Cato AI Labs:AI安全原创研究
精选
78AI 编辑部评分,满分 100

Cato AI Labs 披露 Cursor IDE 两个零点击提示词注入 RCE 漏洞 DuneSlide

2026-07-01 20:28· 73天前
AI 导读

Cato AI Labs 在 Cursor IDE 中发现两个 CVSS 9.8 的远程代码执行漏洞(CVE-2026-50548、CVE-2026-50549),通过零点击提示词注入即可触发。

推荐理由

原文由发现方详述两个漏洞的利用链和披露时间线,读者可以了解提示词注入如何突破沙箱造成系统级风险。

按该来源的展示范围,站内仅提供摘要。

前往原站阅读(在新标签页打开)

来源:Cato AI Labs:AI安全原创研究· catonetworks.com