情报动态 2

安全 🔴

Cursor编辑器沙箱逃逸与任意文件写入漏洞 (CVE-2026-50548/50549)

AI代码编辑器Cursor在3.0之前版本存在两个严重沙箱逃逸漏洞,Agent终端命令可突破沙箱限制写入任意文件或通过路径规范化绕过检查。CVSS 9.8,影响广泛使用的AI编程工具。

安全 🔴

CVE-2026-42074 | OpenClaude沙箱逃逸致RCE (CVSS 9.8)

OpenClaude编码代理CLI的沙箱禁用参数(dangerouslyDisableSandbox)暴露给LLM,恶意模型可设置该参数逃逸沙箱执行任意系统命令。影响0.5.1之前所有版本,AI编码工具安全风险突出。