Check Point研究人員在AI編程工具Cursor中發(fā)現(xiàn)遠程代碼執(zhí)行漏洞,攻擊者可通過篡改已批準的MCP配置來污染開發(fā)環(huán)境。該漏洞被稱為"MCPoison",源于Cursor對MCP配置的一次性批準機制,一旦初始配置獲得批準,后續(xù)修改無需重新驗證。攻擊者可先提交無害命令獲得批準,隨后悄悄替換為惡意命令。Cursor已發(fā)布1.3版本修復此問題,要求每次MCP服務器條目修改都需用戶批準。
該項目利用自主研發(fā)的 TrustCSI AI Pentest 工具,通過 AI 自動化滲透測試,降低安全測試門檻,減少了專業(yè)人才依賴和成本支出,同時有效提升漏洞檢測準確度,保障 IT 資產(chǎn)安全。
近日,安全!吨袊W(wǎng)絡安全行業(yè)全景圖(第九版)》正式對外發(fā)布,此次全景圖共收錄433家國產(chǎn)網(wǎng)絡安全企業(yè)和相關行業(yè)機構(gòu),新增收錄廠商95家