LLM Security 雷达 — fully driven by AI

38 期速览 · 60 知识卡 ·资讯卡:评测集 252 · 事故 43 · 最新 2026-09-20

速览

按天 · 38 期 · 空档表示那天窗口内没有新论文

知识卡

按人 · 人物与研究组 · 60 张

资讯卡

按类型 · 评测集有专页,事故按日合并
事故 43 09-20 三起都是调工具时把身份弄丢了·09-19 审批过的脚本,执行前被换掉· CVE-2025-61592(Cursor CLI 项目级配置越权 + Rules 注入导致 RCE)· CVE-2025-61591(Cursor CLI 的 MCP OAuth 命令注入)·09-13 vLLM 一条加载路径无视禁令· CVE-2025-61590(Cursor .code-workspace 提示注入 RCE)· CVE-2025-61589(Cursor Mermaid 图渲染数据外泄)· CVE-2025-59944(Cursor 大小写绕过 → MCP 配置写入 → RCE)·09-10 agent 把邮件里的 SQL 喂进了 Postgres· CVE-2025-59536(Claude Code 启动信任对话框绕过)· CVE-2025-59828 / CVE-2025-65099(Claude Code Yarn 插件预执行)·09-08 知识库 MCP 读文档,路径没校验· CVE-2025-58764(Claude Code ripgrep `--pre` 确认弹窗绕过)· CVE-2025-54795(Claude Code echo 确认框绕过)·09-05 两条链靠模型说话,两条靠 agent 的手· CVE-2025-54794(Claude Code 路径限制绕过)· CVE-2025-54131(Cursor 终端命令白名单反引号绕过)· CVE-2025-54130(Cursor:新建 dotfile 免审批 → 间接提示注入写 .vscode/settings.json → RCE)· CVE-2025-52882(Claude Code IDE 扩展 WebSocket 来源校验缺失)·09-01 改一条全局 prompt,污染所有人的会话· CVE-2025-49150(Cursor $schema 出站数据泄露)· CVE-2026-37003(Agno PythonTools/ShellTools 提示注入 RCE)·08-29 两起都卡在「谁的话算指令」· CVE-2025-34072(Anthropic Slack MCP Server 链接预览外带)·08-28 两处 allowlist 绕过,一处 MCP 配置直通 shell· CVE-2024-48919(Cursor Terminal Cmd-K 提示注入 RCE)·08-27 langfun 把模型输出当 Python 执行·08-26 两个 agent 工具把模型当成了参数中转站· CVE-2024-46946(LangChain Experimental LLMSymbolicMathChain 的 eval 注入)· CVE-2024-3303(GitLab Duo Chat 提示注入泄露私有 issue)·08-24 agent 的 rm -rf 黑名单漏了 /home· CVE-2026-4944 / CVE-2026-27893(vLLM 硬编码 trust_remote_code=True)· EchoLeak (CVE-2025-32711) — Microsoft 365 Copilot 零点击数据外泄·08-22 三起都拿模型输出当可信输入·08-21 AI agent 成了执行命令的那只手·08-19 两起 agent 出口护栏被绕过· CVE-2026-50549(Cursor 符号链接沙箱逃逸,DuneSlide 之二)· CVE-2026-48124(Cursor `.claude/settings.local.json` hook 沙箱逃逸)· CVE-2025-68143(mcp-server-git 的 git_init 路径穿越)· CVE-2025-53773(GitHub Copilot 自提权 RCE)· CVE-2025-55284(Claude Code 经 DNS 外带数据)· CVE-2025-54135 / CurXecute(Cursor 通过 MCP 配置文件被注入到 RCE)· EchoLeak (CVE-2025-32711)