待验证80% 置信事实时间未知
安全研究领域将通过Electron应用开发者工具执行代码的攻击方式称为'本地特权提升'(Local Privilege Escalation)
1
来源数
80%
置信度
长期有效
时效性
2026/6/1
首次发现
来源
Cursor通过MCP免费调用Claude 4.7模型教程及安全风险分析
bilibili长青来了奥
涉及实体
相关事实
待验证安全研究人员披露MSI Center中存在本地提权漏洞(LPE),允许普通权限本地攻击者在数秒内将权限提升至Windows SYSTEM级别67% 相似待验证计算机使用能力的核心安全风险包括Prompt Injection攻击和未经授权访问敏感本地数据66% 相似待验证快码客户端在安装过程中需要修改系统网络配置和Cursor的内部文件,这类行为容易被安全软件的主动防御机制标记为恶意行为66% 相似待验证使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险65% 相似待验证Anthropic的网络安全防护针对防止模型被滥用于生成恶意代码、规划攻击路径或辅助针对关键基础设施发动网络攻击的场景65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/16582API
curl https://kongchang.com/api/v1/knowledge/claims/16582MCP
get_claim(id=16582)