AREXOpen in interactive Feed

AREX Feed Article

Cursor 宣布获得 AIUC-1 认证,数千对抗场景全过

August 15, 2026

2026 年 8 月 13 日,Cursor 在宣布获得 AIUC-1 认证,一项针对 AI agent 安全、安全性与可靠性的新标准,经审计机构 Schellman 独立审计。博客同时给出一个企业侧数字:70% 的财富 500 强企业使用 Cursor。

公告中最具体的部分在测试规模:Cursor 的 agent 经过两轮、数千个对抗性场景的测评,覆盖 IDE 与云端 agent,防护措施在正常与对抗条件下均通过。维持认证还有硬性条件:至少每季度复测一次,每年一次全面审计。这些结论和数字都出自 Cursor 自己的公告。

数千个对抗场景,从 IDE 一直打到云端 agent

博客称,测评覆盖 Cursor 的关键 agent 表面,IDE 与 cloud agents,使用一套代表性企业配置,针对的是编码 agent 最可能遇到的风险。Schellman 的补充了场景类别:密钥保护、安全代码生成、抵御恶意指令。

博客还列了破坏性操作这一块,从生成漏洞代码到运行不安全命令、删除数据。被操练的是 Cursor 内建的防护:rules 与 hooks 约束 agent 行为、给 agent 动作加检查,Auto-review 在风险命令运行前先评估,另有影响 agent 如何回应不安全请求的模型层防护。

审计方在同一天给出了自己的版本。Schellman 在公司账号的公告中称,其团队验证了 Cursor 的 AI 治理实践,包括数据保留、Privacy Mode 执行与供应商治理,随后 AIUC-1 的评估人员在数千个对抗性场景中测试了实际产品。

帖子解释了这类测试与纸面审计的区别:"A policy that says an agent won't run destructive commands isn't proof. Someone has to try to talk it into running one anyway."(一条写着 agent 不会运行破坏性命令的政策不是证据,总得有人真的试着说服它运行一次。)"Cursor's guardrails held."(Cursor 的防护顶住了。)

按博客的说法,两轮测试、数千个场景走完,Cursor 通过了 AIUC-1 的要求。

把 NIST、ATLAS、OWASP 翻译成可测试的要求

AIUC-1 由 Artificial Intelligence Underwriting Company(AIUC)在 2025 年 7 月 17 日发布。称其为全球首个 AI agent 安全、安全性与可靠性标准,覆盖数据与隐私、安全、安全性、可靠性、问责、社会六个原则;获证企业须实施 50 多项技术、运营与法律防护,并接受定期、严格的第三方技术测试。

Cursor 博客补充了标准的技术血统:制定过程吸收 100 多位财富 500 强 CISO 与风险负责人的意见,MITRE、Cloud Security Alliance 和斯坦福的研究者提供技术贡献。

标准把 NIST AI 风险管理框架、MITRE ATLAS 与 OWASP 的 agentic 威胁分类法转化为可以对真实 AI 系统执行的测试要求;对编码 agent,要求延伸到密钥保护、安全代码生成、MCP 安全、agent 身份与权限。

这套审计生态比 Cursor 的证书早一年多就位。Schellman 于 2026 年 2 月 3 日宣布成为 AIUC-1 首个授权审计方;说明分工:AIUC 执行技术评估并颁发证书,Schellman 负责独立审计证据收集、报告与认证指导。

此前 UiPath 在 2026 年 3 月 9 日宣布智能体套件通过同一标准认证,同样由 Schellman 审计、经过 2000 多个技术评估()。Cursor 的博客没有自称是这项标准下的首例。

70% 的财富 500 强在用,传统认证很少考 agent 行为

Cursor 把认证的动机写得很直白:今天 70% 的财富 500 强使用 Cursor,agent 在这些公司里承担越来越重要的工作,随着自主性增长,企业需要更强的证据,说明防护在压力下如何表现。

博客给出的区分是,现有安全认证能告诉企业数据如何存储、保护与治理,却很少评估 agent 本身的实际行为:当 agent 被要求写不安全代码、泄露密钥、或执行本应拒绝的操作时,会发生什么。

对 Cursor 而言,AIUC-1 是对其 agent 防护的独立测试,也是交给客户的证据。

这个 70% 出自 Cursor 的博客,Schellman 的公告重复了同一数字,两份公告都没有给出统计口径。

每季度重测、每年全审,维持认证是持续义务

与许多传统认证的差别在重复性。Cursor 博客称,维持认证要求至少每季度接受一次测试,每年一次全面审计。UiPath 的认证同样包含持续的季度评估。

标准本身也在动:AIUC-1 每季度更新一次,包括针对编码 agent 的专项要求。Cursor 把这次认证放进一套更大的安全项目里:SOC 2 Type II 鉴证、第三方渗透测试、漏洞赏金计划,以及推进中的 ISO 27001 与 ISO 42001 认证。

剩下的问题都在 trust.cursor.com 的报告里

目前公开的材料是 Cursor 的博客、Schellman 的公告与公司账号帖,三份声明口径一致:审计做了、数千个对抗场景测了、防护顶住了。博客和帖子都没有给出任何一个具体测试用例。

博客把含认证范围与详细测试结果的报告指向 的信任门户。拿到报告之前,"数千个场景全过"是一个由 Cursor 与 Schellman 共同口径支撑的结论;按至少季度复测的要求,下一次测评最远就在一个季度之内。

参考链接