incident

an archive of posts with this tag

Sep 20, 2026 2026-09-20 · 三起都是调工具时把身份弄丢了
Sep 20, 2026 2026-09-19 · 审批过的脚本,执行前被换掉
Sep 20, 2026 真实事故 · CVE-2025-61592(Cursor CLI 项目级配置越权 + Rules 注入导致 RCE)
Sep 14, 2026 真实事故 · CVE-2025-61591(Cursor CLI 的 MCP OAuth 命令注入)
Sep 13, 2026 2026-09-13 · vLLM 一条加载路径无视禁令
Sep 13, 2026 真实事故 · CVE-2025-61590(Cursor .code-workspace 提示注入 RCE)
Sep 12, 2026 真实事故 · CVE-2025-61589(Cursor Mermaid 图渲染数据外泄)
Sep 11, 2026 真实事故 · CVE-2025-59944(Cursor 大小写绕过 → MCP 配置写入 → RCE)
Sep 10, 2026 2026-09-10 · agent 把邮件里的 SQL 喂进了 Postgres
Sep 10, 2026 真实事故 · CVE-2025-59536(Claude Code 启动信任对话框绕过)
Sep 9, 2026 真实事故 · CVE-2025-59828 / CVE-2025-65099(Claude Code Yarn 插件预执行)
Sep 8, 2026 2026-09-08 · 知识库 MCP 读文档,路径没校验
Sep 8, 2026 真实事故 · CVE-2025-58764(Claude Code ripgrep `--pre` 确认弹窗绕过)
Sep 7, 2026 真实事故 · CVE-2025-54795(Claude Code echo 确认框绕过)
Sep 6, 2026 2026-09-05 · 两条链靠模型说话,两条靠 agent 的手
Sep 6, 2026 真实事故 · CVE-2025-54794(Claude Code 路径限制绕过)
Sep 5, 2026 真实事故 · CVE-2025-54131(Cursor 终端命令白名单反引号绕过)
Sep 4, 2026 真实事故 · CVE-2025-54130(Cursor:新建 dotfile 免审批 → 间接提示注入写 .vscode/settings.json → RCE)
Sep 2, 2026 真实事故 · CVE-2025-52882(Claude Code IDE 扩展 WebSocket 来源校验缺失)
Sep 1, 2026 2026-09-01 · 改一条全局 prompt,污染所有人的会话
Sep 1, 2026 真实事故 · CVE-2025-49150(Cursor $schema 出站数据泄露)
Aug 30, 2026 真实事故 · CVE-2026-37003(Agno PythonTools/ShellTools 提示注入 RCE)
Aug 29, 2026 2026-08-29 · 两起都卡在「谁的话算指令」
Aug 29, 2026 真实事故 · CVE-2025-34072(Anthropic Slack MCP Server 链接预览外带)
Aug 28, 2026 2026-08-28 · 两处 allowlist 绕过,一处 MCP 配置直通 shell
Aug 28, 2026 真实事故 · CVE-2024-48919(Cursor Terminal Cmd-K 提示注入 RCE)
Aug 27, 2026 2026-08-27 · langfun 把模型输出当 Python 执行
Aug 26, 2026 2026-08-26 · 两个 agent 工具把模型当成了参数中转站
Aug 26, 2026 真实事故 · CVE-2024-46946(LangChain Experimental LLMSymbolicMathChain 的 eval 注入)
Aug 25, 2026 真实事故 · CVE-2024-3303(GitLab Duo Chat 提示注入泄露私有 issue)
Aug 24, 2026 2026-08-24 · agent 的 rm -rf 黑名单漏了 /home
Aug 24, 2026 真实事故 · CVE-2026-4944 / CVE-2026-27893(vLLM 硬编码 trust_remote_code=True)
Aug 24, 2026 真实事故 · EchoLeak (CVE-2025-32711) — Microsoft 365 Copilot 零点击数据外泄
Aug 23, 2026 2026-08-22 · 三起都拿模型输出当可信输入
Aug 23, 2026 2026-08-21 · AI agent 成了执行命令的那只手
Aug 23, 2026 2026-08-19 · 两起 agent 出口护栏被绕过
Aug 23, 2026 真实事故 · CVE-2026-50549(Cursor 符号链接沙箱逃逸,DuneSlide 之二)
Aug 23, 2026 真实事故 · CVE-2026-48124(Cursor `.claude/settings.local.json` hook 沙箱逃逸)
Aug 23, 2026 真实事故 · CVE-2025-68143(mcp-server-git 的 git_init 路径穿越)
Aug 12, 2025 真实事故 · CVE-2025-53773(GitHub Copilot 自提权 RCE)
Aug 11, 2025 真实事故 · CVE-2025-55284(Claude Code 经 DNS 外带数据)
Aug 1, 2025 真实事故 · CVE-2025-54135 / CurXecute(Cursor 通过 MCP 配置文件被注入到 RCE)
Jun 11, 2025 真实事故 · EchoLeak (CVE-2025-32711)