探所 Curio 再探再报 了解探所 →
#AI

清华用 GLM-5.3 攻破 Cursor 权限校验

清华大学 NASP 实验室利用智谱新发布的 **GLM-5.3** 在 Cursor 开发工具的底层权限校验逻辑中发现一个高危漏洞,攻击者可借此**任意写入文档并完全接管开发环境**。

这与两个月前 Anthropic 的 Mythos 挖出 FreeBSD 潜伏 17 年漏洞的情形同属大模型自主挖洞路线,显示这条路的能力在快速抬升。

💡 为什么值得看Cursor 漏洞目前只是厂商说法,尚无公开 CVE 或独立复现,先看清楚证据再下结论。

查证

来源档案

BAAI 智源社区 link 转载(AI_era)

社区转载聚合源,原始内容源自 BAAI Hub,带 150 字摘要

单源线索档。内核事实(清华实验室用 GLM-5.3 报 Cursor 漏洞)有厂商口径支撑,但无独立复现、无 CVE、无 Cursor 官方确认,只能按「待跟」处理,不宜升格为已确认的强结论

延伸阅读

漏洞真实性存疑 · link.baai.ac.cn
这条消息的关键风险在于它是厂商宣称,读者若想核实,应关注 Cursor 官方是否回应、是否出现公开 CVE 或独立复现报告,这是判断它是不是「真发现」的唯一途径
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store