Cursor企业版会话数据泄露
推荐指数 61.0 NO. 012 · 2026.07.05
发布2026/07/04Score225Comments110
为什么值得看
Cursor企业版用户发现AI助手突然开始讨论同事的Minecraft项目,疑似工作区会话缓存隔离失效。该漏洞可能使企业敏感对话流向其他账户,直接冲击Cursor主打的ZDR零数据保留安全承诺。
编辑判断
Cursor的ZDR承诺是其向企业收费的核心卖点,比竞品贵3-5倍的底气所在。这次泄露路径很可能是多租户架构下的Redis缓存键命名冲突或WebSocket连接复用没做租户隔离,属于基础工程问题而非模型层漏洞。
对在用Cursor Enterprise的团队,建议立即审计近30天会话主题是否出现异常跳转,并要求厂商提供缓存隔离的架构文档。正在评估AI编程工具采购的决策者,应该把这次事件作为供应商安全尽调的标杆案例——任何声称零数据保留的产品,都要追问清楚隔离机制是在应用层、容器层还是网络层实现的。
社区反馈
意见分歧 98 条评论
核心争论:是LLM幻觉还是基础设施缓存隔离漏洞导致数据泄露
相关内容
禁用Cursor等第三方AI开发工具后,字节内部再发通知 字节跳动出于防范数据泄露风险,自6月30日起内部分批次禁用第三方AI开发软件Cursor,引发对Cursor企业版数据安全的讨论。 无惧封禁!Cursor最佳国产平替诞生,彻底告别代码泄露风险 Cursor仍会上传大量企业代码到国外服务器,字节跳动和百度已禁用Cursor,更多互联网企业跟进效仿。 使用Cursor与Claude进行开发而不泄露代码 Cursor默认会将JSON和YAML配置文件加载到AI上下文中,这些文件往往包含云服务令牌、数据库密码和部署配置,风险源于默认配置。 Cursor · 数据使用与隐私概览 Cursor隐私模式下客户数据不会被用于训练,与模型提供方签订零数据保留协议,但滥用检测触发时数据可能被存储调查。
Sounds like a hallucination unless proven otherwise, even the leading LLMs can do those from time to time, and they will always appear plausible like that. Also could be the session having a lot previous context, like 800K+, which (I think) makes hallucinations more likely. Relevant comment from the
I don't disagree but this sort of thing has to be investigated regardless. It's unfortunate that there is so little transparency that even if they deny there was a leak we will never know for certain.
The person posting this claims to have reproduced in a separate context down the thread: > Same thing just happened on a Claude Mobile session in same Enterprise account. Common theme in both is Sonnet 5, first response after more than 5 minutes (cache miss).