Tags远程代码执行恶意代码Check Point发布时间Aug 5, 2025摘要Check Point Research发现Cursor AI IDE中的Model Context Protocol MCP配置文件存在安全漏洞一旦用户批准某个MCP配置文件后攻击者可以修改其内容为恶意代码如反向shell而系统不会再次提示用户确认这可能导致持久性远程代码执行和系统被控制该漏洞已在最新版本中修复现要求对任何MCP更改重新审批来源不安全