首页 手机网
入驻财经号 登录 客服 |
首页> 财经> 正文

年入5亿美金的AI编程工具Cursor曝漏洞

财经号APP
GPLPGPLP 2025-08-03 21:00:15 1987
分享到:

据科技媒体bleepingcomputer报道,安全团队Aim Labs披露了AI编程工具Cursor的高危漏洞“CurXecute”(CVE-2025-54135)。该漏洞允许攻击者通过Model Context Protocol(MCP)协议向AI智能体注入恶意指令,劫持开发者会话权限并执行远程代码。例如,攻击者可在Slack等第三方平台植入恶意提示,当用户使用Cursor处理消息时,系统自动改写配置文件并触发攻击命令,全程无需用户交互。

Cursor团队于7月29日紧急发布1.3版本修复漏洞,并建议所有用户立即升级。官方公告将漏洞严重性评为8.6分(满分10分),承认其“影响几乎所有历史版本”。

面临漏洞风波,Cursor的资本前景未受明显影响。其母公司Anysphere在2025年5月完成9亿美元融资,估值飙升至90亿美元,较年初增长将近三倍。截至今年5月,Cursor付费用户超36万,客户包括OpenAI、英伟达等头部科技企业。

另外,近日CB Insights还发布了“全球AI Agent收入榜”,其中Cursor以5亿美元年收入位列第一,人均创收高达320万美元。

Cursor的崛起始于2021年。四位MIT工程师创立Anysphere,团队基于VS Code进行深度改造,仅用五周开发出原型,三个月后公开发布即引爆用户增长。

据悉,Cursor凭借“vibe coding”(沉浸式编程)理念迅速崛起,集成了代码生成、多行重构、自动化调试等功能,被特斯拉前AI总监Andrej Karpathy评价为“碾压GitHub Copilot”。其用户覆盖从专业开发者到初学者,Cloudflare高管8岁女儿甚至曾用Cursor在45分钟内搭建出聊天机器人。

财经号声明: 本文由入驻中金在线财经号平台的作者撰写,观点仅代表作者本人,不代表中金在线立场。仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。同时提醒网友提高风险意识,请勿私下汇款给自媒体作者,避免造成金钱损失,风险自负。如有文章和图片作品版权及其他问题,请联系本站。

0条评论 网友评论文明上网,理性发言

中金登录 微博登录 QQ登录

    查看更多评论

    举报此人

    X
    确认
    取消

    热门视频换一批

    温馨提示

    由于您的浏览器非微信客户端浏览器,无法继续支付,如需支付,请于微信中打开链接付款。(点击复制--打开微信--选择”自己“或”文件传输助手“--粘贴链接--打开后付款)

    或关注微信公众号<中金在线>底部菜单”名博看市“,搜索您要的作者名称或文章名称。给您带来的不便尽请谅解!感谢您的支持!

    复制链接

    鲜花打赏 X

    可用金币:0

    总支付金额:0

    您还需要支付0
    我已阅读《增值服务协议》
    确认打赏

    1鲜花=0.1元人民币=1金币    打赏无悔,概不退款

    举报文章问题 X
    参考地址

    其他问题,我要吐槽

    确定

    温馨提示

    前往财经号APP听深入解析

    取消 确认