Cursor IDE 曝出致命 0day 漏洞:打开恶意仓库即可执行代码
安全公司 Mindgard 近日披露,Cursor IDE 存在一个致命的 0day 漏洞:Windows 用户在毫不知情的情况下打开包含恶意 git ...
安全公司 Mindgard 近日披露,Cursor IDE 存在一个致命的 0day 漏洞:Windows 用户在毫不知情的情况下打开包含恶意 git ...
AI 开源库 litellm 遭供应链投毒攻击,恶意代码自动窃取 SSH 密钥、云凭证、K8s 令牌等敏感信息,Karpathy 紧急预警开发者立即检查版本并轮换凭证。
2026 年 3 月 24 日,AI 开源生态突发重大安全事件,知名 Python 库 litellm 在 PyPI 平台被植入恶意代码,构成典型的供应链攻击,影响千万级 AI 开发者。