Cursor 0day:当完全披露成为唯一保护方式

AI 编程助手 Cursor 被曝出一个 0day 漏洞,攻击者通过诱导用户克隆恶意仓库并执行命令,即可在 Windows 系统上实现远程代码执行。漏洞披露过程曲折,最终以公开全部细节的方式倒逼厂商修复,引发开发者社区对 AI 工具安全机制的广泛讨论。
先解决问题,再了解资讯。选择你现在要完成的任务。

AI 编程助手 Cursor 被曝出一个 0day 漏洞,攻击者通过诱导用户克隆恶意仓库并执行命令,即可在 Windows 系统上实现远程代码执行。漏洞披露过程曲折,最终以公开全部细节的方式倒逼厂商修复,引发开发者社区对 AI 工具安全机制的广泛讨论。

PrismML 发布 Bonsai 27B,基于 Qwen3.6 27B 构建,通过 1-bit 和三元权重技术将模型压缩至 3.9GB 和 5.9GB,首次让 27B 参数级别的多模态模型(支持视觉、工具调用、代理循环)在手机和笔记本上本地运行。

苹果于7月14日发布iOS 27公测版,首次将基于自研大模型的AI版Siri从开发者扩展至所有普通用户。这不仅是Siri历史上最大的升级,也是目前全球最大规模的AI语音助手用户测试,覆盖约25亿台活跃苹果设备。

企业家 Dan Martell 公开了一套系统化的“AI 第二大脑”搭建方法,核心是为 AI 创建一个可长期读取、结构清晰的个人文件库,以此解决 AI 对话中上下文丢失的痛点,最终让 AI 从零散的对话工具升级为能自主执行任务的 Agent。

一位创作者公开了使用 Codex 作为核心控制台、串联 Remotion 与多种 AI 工具制作“纸片分层动画”的完整流水线。这不是简单的图片缩放加镜头移动,而是通过 AI 辅助将背景、建筑、角色等拆为独立图层并赋予不同运动节奏,展示了 AI 视频生产从“生成单图”向“组装复杂动画”进化的可能性。

包括 Hachette、Cengage、Elsevier 在内的多家出版商及作者 Scott Turow 等联合对 Google 提起集体诉讼,指控其未经授权使用受版权保护的作品训练 Gemini 模型,并故意移除版权信息以掩盖“盗用”行为。这是 AI 公司面临的又一起版权纠纷,但本次案件提出了一项更特殊的指…

GitHub 在代码扫描功能中引入了 AI 驱动的安全检测,能直接在拉取请求(PR)上展示漏洞发现,覆盖 CodeQL 原生不支持的编程语言和框架,帮助开发者在合并代码前发现盲区中的安全问题。

用户在自托管 Langfuse 环境中,ClickHouse 数据目录挂载了 NFS 文件系统(如 Amazon EFS)。当升级到包含 PR #14872 的版本(该 PR 引入了 CREATE OR REPLACE VIEW 语句)后,ClickHouse 迁移在启动时失败,导致 ClickHo

用户运行 Langfuse 自托管服务(版本 ≥ 3.169.0),配合 OpenTelemetry SDK(如 Java SDK 1.25.0 或 Python SDK 3.12.0)通过 OTLP/protobuf 协议(HTTP 或 gRPC)发送 trace 数据。配置了服务端 ingest
![[BUG]: Anthropic model](https://www.chat-gpts.plus/wp-content/uploads/2026/07/6004-c81cfdd7-768x403.jpg)
用户运行 AnythingLLM 桌面应用(版本 v1.15.0-r2),在 Windows 11 系统上尝试从默认的本地 Llama(通过 Ollama)提供商切换到 Anthropic(Claude)提供商以处理大型论文文档。用户在 Anthropic Console 付费购买了 $5 API