Cursor AI代码编辑器缺陷可通过恶意存储库实现静默代码执行 人工智能 (AI) 驱动的代码编辑器中披露了一个安全漏洞游标当使用该程序打开恶意制作的存储库时,这可能会触发代码执行。 该问题源于默认情况下禁用了开箱即用的安全设置,从而为攻击者以其权限在用户的计算机上运行任意代码打开了大门。 “Cursor默认情况下会禁用工作区信任,因此使用runOptions.ru配置的VS代码样式任务nOn: 'folderOpen' 在开发人员浏览项目时自动执行,” Oa 安全运维 2025-09-13 mervin
近一半的互联网流量是机器人,32% 是恶意机器人 最新发布的一份全球互联网流量研究报告显示,机器人流量所占互联网流量的比例每年都在持续上升。2023 年,人类用户造成的流量仅占互联网流量的 50.4%;机器人流量占比已经上涨到 49.6%,相较 2022 年增长了 2%。 其中令人担忧的是,仅恶意机器人就占据了所有流量的 32%(高于 2022 年的 30.2%),且其流量连续第五年增加。报告所研究的国家中,有一半以上的恶意机器人流量水平高于平均 运维资讯 2024-04-24 向阳逐梦