待验证50% 置信预测精确时间
该漏洞与供应链攻击结合后,攻击者只需在热门开源包中夹带伪装的git.exe,便可在全球数以万计的Cursor用户机器上无声触发执行
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/21
首次发现
有效期至:2026/10/19
来源
相关事实
待验证在HackerOne、Bugcrowd等主流漏洞赏金平台的历史报告中,暴露的配置文件和.git目录是获得高额奖励最频繁的漏洞类型之一74% 相似待验证该漏洞的技术本质是PATH劫持攻击,Cursor执行Git操作时会从项目目录中查找并调用git可执行文件74% 相似待验证Sysdig发布报告分析了一个名为JadePuffer的攻击案例,这是一个完全自主的LLM智能体,能够入侵服务器、窃取凭证、横向移动、加密数据库并留下勒索信71% 相似待验证勒索软件攻击者往往会在潜伏数周至数月后才触发加密程序,期间通过横向移动渗透备份系统、域控制器等关键节点70% 相似待验证2021年曝光的QNAP NAS勒索软件事件(eCh0raix/QNAPCrypt)中,攻击者利用暴露在公网的管理界面实施攻击,感染量超过数万台69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/579926API
curl https://kongchang.com/api/v1/knowledge/claims/579926MCP
get_claim(id=579926)