Cursor 沙箱逃逸漏洞揭示 AI 代理需内核边界
Cato AI Labs 披露了代码编辑器 Cursor 的两项严重漏洞(CVE-2026-50548、CVE-2026-50549),均允许恶意代理通过沙箱逃逸实现远程代码执行。漏洞源于 Cursor 针对 AI 代理命令的沙箱机制存在路径处理缺陷:一是允许代理通过控制工作目录(working_directory)直接写入沙箱外路径;二是符号链接规范失败后的不安全回退,导致代理可借助符号链接绕过路径检查。攻击者只需通过提示注入(如恶意仓库、Issue 或 MCP 上下文)诱导用户信任被控代理即可触发,无需额外操作。两漏洞评分均为极危(CVSS 9.8),已于 Cursor 3.0 修复。根因在于应用层沙箱依赖路径字符串推理来判定边界,一旦程序对路径、参数或失败模式处理不完美,即可被突破。此事件凸显当前 AI 代理沙箱依赖应用层隔离的脆弱性,业界需转向内核级边界来真正约束代理行为。 #安全漏洞 #AI代理 #沙箱逃逸 #Cursor #CVE #路径遍历 #符号链接 #远程代码执行 #应用层隔离 #内核边界
Cato AI Labs 披露了代码编辑器 Cursor 的两项严重漏洞(CVE-2026-50548、CVE-2026-50549),均允许恶意代理通过沙箱逃逸实现远程代码执行。漏洞源于 Cursor 针对 AI 代理命令的沙箱机制存在路径处理缺陷:一是允许代理通过控制工作目录(working_directory)直接写入沙箱外路径;二是符号链接规范失败后的不安全回退,导致代理可借助符号链接绕过路径检查。攻击者只需通过提示注入(如恶意仓库、Issue 或 MCP 上下文)诱导用户信任被控代理即可触发,无需额外操作。两漏洞评分均为极危(CVSS 9.8),已于 Cursor 3.0 修复。根因在于应用层沙箱依赖路径字符串推理来判定边界,一旦程序对路径、参数或失败模式处理不完美,即可被突破。此事件凸显当前 AI 代理沙箱依赖应用层隔离的脆弱性,业界需转向内核级边界来真正约束代理行为。 #安全漏洞 #AI代理 #沙箱逃逸 #Cursor #CVE #路径遍历 #符号链接 #远程代码执行 #应用层隔离 #内核边界
报告:全球企业AI审计收入仅632
一份题为《调和企业AI收入:方法论交叉对照》的报告指出,经过审计的全球企业AI收入(剔除重复计算后)实际介于632亿至725亿美元之间,仅占Gartner所公布的1.478万亿美元AI市场总额的4%至5%。报告对比了Menlo Ventures(370亿美元)、供应商自报汇总(1000-1350亿美元)、IDC(3070亿美元)和Gartner(1.478万亿美元)等多组数据,发现同一主题下最大差距达40倍。研究团队对68家供应商进行一级数据普查,建立了六级披露质量框架,并通过四步瀑布模型将Gartner的1.478万亿美元逐步推演至Menlo的370亿美元。报告指出,三大芯片厂商(英伟达、AMD、博通)2025年披露的硅片收入年化达2540亿美元,约为审计级企业AI收入的4倍,这一鸿沟是实证调和的关键。报告建议将审计级收入与总市场的比值(4.28%至4.90%)作为追踪指标,但需观察4至6个季度才能判断季度变化是否显著。 #AI #企业AI #收入审计 #市场数据 #报告 #科技 #Gartner #IDC #硅片收入
一份题为《调和企业AI收入:方法论交叉对照》的报告指出,经过审计的全球企业AI收入(剔除重复计算后)实际介于632亿至725亿美元之间,仅占Gartner所公布的1.478万亿美元AI市场总额的4%至5%。报告对比了Menlo Ventures(370亿美元)、供应商自报汇总(1000-1350亿美元)、IDC(3070亿美元)和Gartner(1.478万亿美元)等多组数据,发现同一主题下最大差距达40倍。研究团队对68家供应商进行一级数据普查,建立了六级披露质量框架,并通过四步瀑布模型将Gartner的1.478万亿美元逐步推演至Menlo的370亿美元。报告指出,三大芯片厂商(英伟达、AMD、博通)2025年披露的硅片收入年化达2540亿美元,约为审计级企业AI收入的4倍,这一鸿沟是实证调和的关键。报告建议将审计级收入与总市场的比值(4.28%至4.90%)作为追踪指标,但需观察4至6个季度才能判断季度变化是否显著。 #AI #企业AI #收入审计 #市场数据 #报告 #科技 #Gartner #IDC #硅片收入
Neuronpedia 发布 AI 可解释性开源平台,助力模型内部机制探索
Neuronpedia 正式推出一个面向 AI 可解释性的开源平台,旨在帮助研究人员探索、可视化和操控大模型的内部运作。该平台集成了稀疏自编码器、电路追踪、注意力头可视化等工具,并支持针对超过 37 种不同模型(包括 Gemma、Qwen、Llama、GPT 等系列)的激活数据与元数据检索。最新更新引入了 HeadVis 和自然语言自动编码器等功能,允许用户以文本形式翻译模型内部思考。平台还收录了来自 Google DeepMind、Anthropic、OpenAI 等多方研究团队的发布成果,推动 AI 透明度与安全理解的进步。 #AI可解释性 #Neuronpedia #开源 #大模型 #稀疏自编码器 #电路追踪 #人工智能 #机器学习
Neuronpedia 正式推出一个面向 AI 可解释性的开源平台,旨在帮助研究人员探索、可视化和操控大模型的内部运作。该平台集成了稀疏自编码器、电路追踪、注意力头可视化等工具,并支持针对超过 37 种不同模型(包括 Gemma、Qwen、Llama、GPT 等系列)的激活数据与元数据检索。最新更新引入了 HeadVis 和自然语言自动编码器等功能,允许用户以文本形式翻译模型内部思考。平台还收录了来自 Google DeepMind、Anthropic、OpenAI 等多方研究团队的发布成果,推动 AI 透明度与安全理解的进步。 #AI可解释性 #Neuronpedia #开源 #大模型 #稀疏自编码器 #电路追踪 #人工智能 #机器学习
Abnormal AI 回应 Anthropic 诉讼
人工智能安全公司 Anthropic 于7月1日对 Abnormal AI 提起诉讼,指控其不正当竞争和商标侵权。Abnormal AI 创始人公开回应称,这一行动“令人惊讶且失望”,因为 Anthropic 从未事先沟通,他是从记者处得知此事。Abnormal 强调,其公司成立于2018年,比 Anthropic 早三年,当前使用的“/\\”标识于2021年设计,远在 Anthropic 的 Claude 模型发布之前,并非模仿。Abnormal 指出,Anthropic 并未注册能垄断所有“AI 相关 A/ 设计”的商标,且其客户从未因混淆而购买服务。诉讼要求“返还所有收入、利润和补偿”,Abnormal 认为此举与 Anthropic 声称的“使命驱动”背道而驰。Abnormal 重申,其网络安全威胁检测系统基于自研行为 AI,不依赖 Anthropic 的 Claude 模型,客户保护不受影响。目前,Abnormal 已保护超过 25% 的财富 500 强企业,将继续专注于利用 AI 打击网络犯罪。 #AI #商标侵权 #诉讼 #Anthropic #AbnormalAI #网络安全 #人工智能
人工智能安全公司 Anthropic 于7月1日对 Abnormal AI 提起诉讼,指控其不正当竞争和商标侵权。Abnormal AI 创始人公开回应称,这一行动“令人惊讶且失望”,因为 Anthropic 从未事先沟通,他是从记者处得知此事。Abnormal 强调,其公司成立于2018年,比 Anthropic 早三年,当前使用的“/\\”标识于2021年设计,远在 Anthropic 的 Claude 模型发布之前,并非模仿。Abnormal 指出,Anthropic 并未注册能垄断所有“AI 相关 A/ 设计”的商标,且其客户从未因混淆而购买服务。诉讼要求“返还所有收入、利润和补偿”,Abnormal 认为此举与 Anthropic 声称的“使命驱动”背道而驰。Abnormal 重申,其网络安全威胁检测系统基于自研行为 AI,不依赖 Anthropic 的 Claude 模型,客户保护不受影响。目前,Abnormal 已保护超过 25% 的财富 500 强企业,将继续专注于利用 AI 打击网络犯罪。 #AI #商标侵权 #诉讼 #Anthropic #AbnormalAI #网络安全 #人工智能
Last EHR 开源发布:基于FHIR的AI医疗代理,写入需人工确认
Last EHR 是一个开源、轻量的AI代理层,运行在用户已有的FHIR后端(如Medplum)之上,不存储任何患者数据。该代理以登录用户身份运行,受Medplum访问策略限制,只能读取用户有权查看的信息。核心功能包括搜索患者、打开病历(显示状况、过敏、用药、观察、免疫、笔记等)、添加自由文本笔记和记录观察结果。所有写入操作均需人工批准:代理提出修改建议,系统以卡片形式明确展示待保存内容,用户点击“批准”后才会写入病历。该项目可自托管,采用Apache-2.0许可,支持自带OpenAI或Anthropic模型密钥,并可通过环境变量切换模型。开发者表示,该工具旨在为医疗机构提供一种安全、可控的AI辅助数据管理方式,未来计划推出托管服务及BAA签署。 #开源 #AI #FHIR #医疗信息化 #Medplum #电子病历 #人工审核 #自托管 #Apache2 #健康科技
Last EHR 是一个开源、轻量的AI代理层,运行在用户已有的FHIR后端(如Medplum)之上,不存储任何患者数据。该代理以登录用户身份运行,受Medplum访问策略限制,只能读取用户有权查看的信息。核心功能包括搜索患者、打开病历(显示状况、过敏、用药、观察、免疫、笔记等)、添加自由文本笔记和记录观察结果。所有写入操作均需人工批准:代理提出修改建议,系统以卡片形式明确展示待保存内容,用户点击“批准”后才会写入病历。该项目可自托管,采用Apache-2.0许可,支持自带OpenAI或Anthropic模型密钥,并可通过环境变量切换模型。开发者表示,该工具旨在为医疗机构提供一种安全、可控的AI辅助数据管理方式,未来计划推出托管服务及BAA签署。 #开源 #AI #FHIR #医疗信息化 #Medplum #电子病历 #人工审核 #自托管 #Apache2 #健康科技
Scruter 推出广告情报 SaaS 平台,实时追踪 DTC 品牌广告动态
Scruter 是一款面向 DTC 品牌的广告情报平台,目前已索引超过 2760 万条广告,日均新增万余条。该平台整合了 Meta、TikTok、Pinterest、Google 及邮件营销等渠道,提供创意、支出、节奏、落地页、产品、店铺及新闻通讯等九大模块的实时追踪。用户可通过雷达功能监控竞争对手的品牌活动,如 Gymshark 月均广告支出约 1240 万欧元,活跃广告 3412 条,平均点击率 3.2%,创作刷新周期 12 天。平台还支持落地页差异对比、产品目录与价格追踪、邮件解析及趋势检测,帮助品牌在创意饱和前发现获胜策略。Scruter 提供 14 天免费试用,无需信用卡,并符合 GDPR 及 SOC 2 Type II 安全标准。 #广告情报 #SaaS #DTC品牌 #竞品分析 #营销科技 #创意追踪 #实时监控
Scruter 是一款面向 DTC 品牌的广告情报平台,目前已索引超过 2760 万条广告,日均新增万余条。该平台整合了 Meta、TikTok、Pinterest、Google 及邮件营销等渠道,提供创意、支出、节奏、落地页、产品、店铺及新闻通讯等九大模块的实时追踪。用户可通过雷达功能监控竞争对手的品牌活动,如 Gymshark 月均广告支出约 1240 万欧元,活跃广告 3412 条,平均点击率 3.2%,创作刷新周期 12 天。平台还支持落地页差异对比、产品目录与价格追踪、邮件解析及趋势检测,帮助品牌在创意饱和前发现获胜策略。Scruter 提供 14 天免费试用,无需信用卡,并符合 GDPR 及 SOC 2 Type II 安全标准。 #广告情报 #SaaS #DTC品牌 #竞品分析 #营销科技 #创意追踪 #实时监控
sqlite-utils 4.0 发布,新增数据库模式迁移功能
sqlite-utils 是一款流行的 SQLite 数据库工具库,其 4.0 版本正式发布。新版本的核心亮点是引入了数据库模式迁移(schema migrations)支持,允许开发者以编程方式安全地修改表结构,包括添加、重命名或删除列,以及创建索引等。这一功能填补了此前版本在数据库演进管理上的空白,使得 sqlite-utils 更适用于长期维护的项目。此外,4.0 版本还改进了 CLI 接口和 API 稳定性。该工具由 Simon Willison 维护,广泛应用于数据分析和轻量级应用开发场景。 #sqlite-utils #数据库 #模式迁移 #开源工具 #Python #SQLite #版本更新
sqlite-utils 是一款流行的 SQLite 数据库工具库,其 4.0 版本正式发布。新版本的核心亮点是引入了数据库模式迁移(schema migrations)支持,允许开发者以编程方式安全地修改表结构,包括添加、重命名或删除列,以及创建索引等。这一功能填补了此前版本在数据库演进管理上的空白,使得 sqlite-utils 更适用于长期维护的项目。此外,4.0 版本还改进了 CLI 接口和 API 稳定性。该工具由 Simon Willison 维护,广泛应用于数据分析和轻量级应用开发场景。 #sqlite-utils #数据库 #模式迁移 #开源工具 #Python #SQLite #版本更新