按该来源的展示范围,站内仅提供摘要。
前往原站阅读(在新标签页打开)Cato AI Labs 披露 Cursor IDE 两个零点击提示词注入 RCE 漏洞 DuneSlide
AI 导读
Cato AI Labs 在 Cursor IDE 中发现两个 CVSS 9.8 的远程代码执行漏洞(CVE-2026-50548、CVE-2026-50549),通过零点击提示词注入即可触发。
Cato AI Labs:AI安全原创研究
精选
78
AI 编辑部评分,满分 100Cato AI Labs 披露 Cursor IDE 两个零点击提示词注入 RCE 漏洞 DuneSlide
Cato AI Labs 在 Cursor IDE 中发现两个 CVSS 9.8 的远程代码执行漏洞(CVE-2026-50548、CVE-2026-50549),通过零点击提示词注入即可触发。
推荐理由
原文由发现方详述两个漏洞的利用链和披露时间线,读者可以了解提示词注入如何突破沙箱造成系统级风险。
来源:Cato AI Labs:AI安全原创研究· catonetworks.com