待验证50% 置信事实精确时间
快码客户端在安装过程中需要修改系统网络配置和Cursor的内部文件,这类行为容易被安全软件的主动防御机制标记为恶意行为
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
Kuaima Client Tutorial: A Detailed Guide to Pay-Per-Use Pricing for Cursor's Premium Models
bilibilicursor无限额度2026/6/12
相关事实
待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作80% 相似待验证拥有文件系统写权限、网络访问权限和命令执行权限的Agent遭受提示词注入可能引发数据泄露、系统破坏或横向渗透74% 相似待验证在具备工具调用能力的 Agentic 系统中,一次成功的提示注入可能导致数据泄露、恶意代码执行甚至供应链攻击73% 相似部分验证间接提示注入攻击通过在正常业务数据中植入隐藏指令,诱导Agent执行未经授权的操作,属于语义层面而非代码层面的安全风险73% 相似待验证计算机使用能力的核心安全风险包括Prompt Injection攻击和未经授权访问敏感本地数据72% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/46776API
curl https://kongchang.com/api/v1/knowledge/claims/46776MCP
get_claim(id=46776)