| Sep 20, 2026 | 2026-09-20 · 三起都是调工具时把身份弄丢了 |
| Sep 20, 2026 | 2026-09-19 · 审批过的脚本,执行前被换掉 |
| Sep 20, 2026 | 真实事故 · CVE-2025-61592(Cursor CLI 项目级配置越权 + Rules 注入导致 RCE) |
| Sep 14, 2026 | 真实事故 · CVE-2025-61591(Cursor CLI 的 MCP OAuth 命令注入) |
| Sep 13, 2026 | 2026-09-13 · vLLM 一条加载路径无视禁令 |
| Sep 13, 2026 | 真实事故 · CVE-2025-61590(Cursor .code-workspace 提示注入 RCE) |
| Sep 12, 2026 | 真实事故 · CVE-2025-61589(Cursor Mermaid 图渲染数据外泄) |
| Sep 11, 2026 | 真实事故 · CVE-2025-59944(Cursor 大小写绕过 → MCP 配置写入 → RCE) |
| Sep 10, 2026 | 2026-09-10 · agent 把邮件里的 SQL 喂进了 Postgres |
| Sep 10, 2026 | 真实事故 · CVE-2025-59536(Claude Code 启动信任对话框绕过) |
| Sep 9, 2026 | 真实事故 · CVE-2025-59828 / CVE-2025-65099(Claude Code Yarn 插件预执行) |
| Sep 8, 2026 | 2026-09-08 · 知识库 MCP 读文档,路径没校验 |
| Sep 8, 2026 | 真实事故 · CVE-2025-58764(Claude Code ripgrep `--pre` 确认弹窗绕过) |
| Sep 7, 2026 | 真实事故 · CVE-2025-54795(Claude Code echo 确认框绕过) |
| Sep 6, 2026 | 2026-09-05 · 两条链靠模型说话,两条靠 agent 的手 |
| Sep 6, 2026 | 真实事故 · CVE-2025-54794(Claude Code 路径限制绕过) |
| Sep 5, 2026 | 真实事故 · CVE-2025-54131(Cursor 终端命令白名单反引号绕过) |
| Sep 4, 2026 | 真实事故 · CVE-2025-54130(Cursor:新建 dotfile 免审批 → 间接提示注入写 .vscode/settings.json → RCE) |
| Sep 2, 2026 | 真实事故 · CVE-2025-52882(Claude Code IDE 扩展 WebSocket 来源校验缺失) |
| Sep 1, 2026 | 2026-09-01 · 改一条全局 prompt,污染所有人的会话 |
| Sep 1, 2026 | 真实事故 · CVE-2025-49150(Cursor $schema 出站数据泄露) |
| Aug 30, 2026 | 真实事故 · CVE-2026-37003(Agno PythonTools/ShellTools 提示注入 RCE) |
| Aug 29, 2026 | 2026-08-29 · 两起都卡在「谁的话算指令」 |
| Aug 29, 2026 | 真实事故 · CVE-2025-34072(Anthropic Slack MCP Server 链接预览外带) |
| Aug 28, 2026 | 2026-08-28 · 两处 allowlist 绕过,一处 MCP 配置直通 shell |
| Aug 28, 2026 | 真实事故 · CVE-2024-48919(Cursor Terminal Cmd-K 提示注入 RCE) |
| Aug 27, 2026 | 2026-08-27 · langfun 把模型输出当 Python 执行 |
| Aug 26, 2026 | 2026-08-26 · 两个 agent 工具把模型当成了参数中转站 |
| Aug 26, 2026 | 真实事故 · CVE-2024-46946(LangChain Experimental LLMSymbolicMathChain 的 eval 注入) |
| Aug 25, 2026 | 真实事故 · CVE-2024-3303(GitLab Duo Chat 提示注入泄露私有 issue) |
| Aug 24, 2026 | 2026-08-24 · agent 的 rm -rf 黑名单漏了 /home |
| Aug 24, 2026 | 真实事故 · CVE-2026-4944 / CVE-2026-27893(vLLM 硬编码 trust_remote_code=True) |
| Aug 24, 2026 | 真实事故 · EchoLeak (CVE-2025-32711) — Microsoft 365 Copilot 零点击数据外泄 |
| Aug 23, 2026 | 2026-08-22 · 三起都拿模型输出当可信输入 |
| Aug 23, 2026 | 2026-08-21 · AI agent 成了执行命令的那只手 |
| Aug 23, 2026 | 2026-08-19 · 两起 agent 出口护栏被绕过 |
| Aug 23, 2026 | 真实事故 · CVE-2026-50549(Cursor 符号链接沙箱逃逸,DuneSlide 之二) |
| Aug 23, 2026 | 真实事故 · CVE-2026-48124(Cursor `.claude/settings.local.json` hook 沙箱逃逸) |
| Aug 23, 2026 | 真实事故 · CVE-2025-68143(mcp-server-git 的 git_init 路径穿越) |
| Aug 12, 2025 | 真实事故 · CVE-2025-53773(GitHub Copilot 自提权 RCE) |
| Aug 11, 2025 | 真实事故 · CVE-2025-55284(Claude Code 经 DNS 外带数据) |
| Aug 1, 2025 | 真实事故 · CVE-2025-54135 / CurXecute(Cursor 通过 MCP 配置文件被注入到 RCE) |
| Jun 11, 2025 | 真实事故 · EchoLeak (CVE-2025-32711) |