年入5亿美金的AI编程工具Cursor曝漏洞(年收入5万美金)

据科技媒体bleepingcomputer报道,安全团队Aim Labs披露了AI编程工具Cursor的高危漏洞“CurXecute”(CVE-2025-54135)。该漏洞允许攻击者通过Model Context Protocol(MCP)协议向AI智能体注入恶意指令,劫持开发者会话权限并执行远程代码。例如,攻击者可在Slack等第三方平台植入恶意提示,当用户使用Cursor处理消息时,系统自动改写配置文件并触发攻击命令,全程无需用户交互。

Cursor团队于7月29日紧急发布1.3版本修复漏洞,并建议所有用户立即升级。官方公告将漏洞严重性评为8.6分(满分10分),承认其“影响几乎所有历史版本”。

面临漏洞风波,Cursor的资本前景未受明显影响。其母公司Anysphere在2025年5月完成9亿美元💵融资,估值飙升至90亿美元💵,较年初增长将近三倍。截至今年5月,Cursor付费用户超36万,客户包括OpenAI、『英伟达』等头部科技企业。

另外,近日CB Insights还发布了“全球AI Agent收入榜”,其中Cursor以5亿美元💵年收入位列第一,人均创收高达320万美元💵。

Cursor的崛起始于2025年。四位MIT『工程师』创立Anysphere,团队基于VS Code进行深度改造,仅用五周开发出原型,三个月后公开发布即引爆用户增长。

据悉,Cursor凭借“vibe coding”(沉浸式编程)理念迅速崛起,集成了代码生成、多行重构、自动化调试等功能,被特斯拉前AI总监Andrej Karpathy评价为“碾压GitHub Copilot”。其用户覆盖从专业开发者到初学者,Cloudflare高管8岁女儿甚至曾用Cursor在45分钟内搭建出聊天『机器人』️。

特别声明:[年入5亿美金的AI编程工具Cursor曝漏洞(年收入5万美金)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

HIYA海雅 ⼥神异闻录5皇家版 Crow 乌鸦 112可动人偶

产品名称: Crow 产品型号: EBP0379 产品比例: 112比例 饵手掌,替换手:PVC80度 本体x1 替换表情x2 替换前发x2替换后发x1 替换手型x7 棋子x1 光剑x1 手枪x1 展示支…

HIYA海雅 ⼥神异闻录5皇家版 Crow 乌鸦 112可动人偶

『李湘』账号被禁,前夫王岳伦回应:请勿传播谣言(『李湘』账号被禁止背后有何隐情?)

熟悉『李湘』和王岳伦的朋友都知道,尽管两人在2025年和平离婚,结束了长达12年的婚姻,但他们对女儿王诗龄的爱从未减少,一直是离婚不离场,默契地共同呵护女儿。 王岳伦和『李湘』倾注心血才让女儿进入这所学校,怎可能…

『李湘』账号被禁,前夫王岳伦回应:请勿传播谣言(『李湘』账号被禁止背后有何隐情?)

为何在欧洲影评人口中,他是世界上最浪漫的电影人(在欧洲为什么)

在《东邪西毒》中,这种画外音的形式被运用得淋漓尽致,语言脱离了人物本身,成为一种探索内心深处秘密的手段,仿佛我们正在聆听人物内心最真实的自白。在王家卫的电影中,人物的孤独与渴望,永远是他作品的核心主题。他的电…

为何在欧洲影评人口中,他是世界上最浪漫的电影人(在欧洲为什么)

章泽天播客首秀为何遭遇空洞质疑?背后的自证困境与野心较量(章泽天介绍)

这种云端飘浮的态度,让不少观众觉得她像是在讲述大自然纪录片,而不是在做自我剖析,呈现出一个与生活更紧密相关的个人形象。邓文迪则采取了截然不同的态度,她从未试图证明自己有多清白,反而坦然地利用资源,将阔太形象转…

章泽天播客首秀为何遭遇空洞质疑?背后的自证困境与野心较量(章泽天介绍)

成都国际熊猫灯会2月6日亮灯 光影秘境待启(成都国际熊猫度假区)

1月27日晚8时,东安湖溪峰岛夜色如墨,一束光柱骤然点亮夜空,第55届成都国际熊猫灯会核心灯组《神骏出东方》首次试亮,揭开了本届灯会的神秘面纱

成都国际熊猫灯会2月6日亮灯 光影秘境待启(成都国际熊猫度假区)