#AI
清华用 GLM-5.3 攻破 Cursor 权限校验
清华大学 NASP 实验室利用智谱新发布的 **GLM-5.3** 在 Cursor 开发工具的底层权限校验逻辑中发现一个高危漏洞,攻击者可借此**任意写入文档并完全接管开发环境**。
这与两个月前 Anthropic 的 Mythos 挖出 FreeBSD 潜伏 17 年漏洞的情形同属大模型自主挖洞路线,显示这条路的能力在快速抬升。
💡 为什么值得看Cursor 漏洞目前只是厂商说法,尚无公开 CVE 或独立复现,先看清楚证据再下结论。
查证
来源档案
BAAI 智源社区 link 转载(AI_era)
社区转载聚合源,原始内容源自 BAAI Hub,带 150 字摘要
单源线索档。内核事实(清华实验室用 GLM-5.3 报 Cursor 漏洞)有厂商口径支撑,但无独立复现、无 CVE、无 Cursor 官方确认,只能按「待跟」处理,不宜升格为已确认的强结论
延伸阅读
这条消息的关键风险在于它是厂商宣称,读者若想核实,应关注 Cursor 官方是否回应、是否出现公开 CVE 或独立复现报告,这是判断它是不是「真发现」的唯一途径