# Cato AI Labs 披露 Cursor IDE 两个零点击提示词注入 RCE 漏洞 DuneSlide

- 来源：Cato AI Labs：AI安全原创研究
- 发布时间：2026-07-01 20:28
- AIHOT 分数：78
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtym8tif0002ro8fergu7nu9
- 原文链接：https://www.catonetworks.com/blog/duneslide-two-critical-rce-vulnerabilities

## 精选理由

原文由发现方详述两个漏洞的利用链和披露时间线，读者可以了解提示词注入如何突破沙箱造成系统级风险。

## AI 摘要

Cato AI Labs 在 Cursor IDE 中发现两个 CVSS 9.8 的远程代码执行漏洞（CVE-2026-50548、CVE-2026-50549），通过零点击提示词注入即可触发。

## 正文

按该来源的展示范围，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
