公司

Cursor 獲得 AIUC-1 代理安全性與可靠性認證

Kenneth Moras閱讀時間 2 分鐘
Cursor 獲得 AIUC-1 認證

在我們的控制措施與代理行為經過全面的獨立審查後,我們很高興宣布 Cursor 現已獲得 AIUC-1 認證。

AIUC-1 是一項針對 AI 代理安全性、安全與可靠性的新標準,結合對組織控制措施的稽核,以及對產品本身的對抗性測試。

如今,《財富》500 大企業中有 70% 使用 Cursor,而代理正在這些企業內承擔愈來愈重要的工作。隨著自主性提高,企業需要更有力的證據來了解,當防護機制承受壓力時,代理會如何行動。

現有的安全認證能讓企業充分了解其資料如何儲存、保護及治理,但對於評估代理本身在實際運作中的行為,作用較有限。當代理被要求撰寫不安全的程式碼、洩露機密,或採取本應拒絕的動作時,會發生什麼事?

對 Cursor 而言,AIUC-1 獨立驗證了我們為代理建立的防護機制,並讓客戶確信,即使產品面臨困難或對抗性情境,這些防護機制依然有效。

獨立稽核與對抗性測試

AIUC-1 的制定參考了超過 100 位《財星》500 大企業 CISO 與風險主管的意見,並匯集 MITRE、Cloud Security Alliance 與 Stanford 研究人員的技術貢獻。

它將 NIST AI Risk Management Framework、MITRE ATLAS 與 OWASP 代理式威脅分類法等既有框架,轉化為可針對實際運作中的 AI 系統測試的要求。對於程式設計代理,這些要求延伸至密鑰保護、安全程式碼生成、MCP 安全,以及代理身分與權限等領域。

為評估 Cursor 是否符合這些要求,我們接受了 Schellman 的獨立稽核。Schellman 是全球首家獲 ANAB 認可的 ISO 42001 認證機構,也是首家獲授權執行 AIUC-1 稽核的機構。Schellman 審查了我們記錄在案的控制措施,並驗證其背後的 AI 治理實務與實作。

我們也讓代理接受對抗性測試,涵蓋數千個專為測試 Cursor 防護機制極限而設計的情境。

測試採用具代表性的企業組態,涵蓋我們的主要代理介面,包括 IDE 與雲端代理。評估人員在涉及程式設計代理最可能面臨風險的情境中,測試我們內建於 Cursor 的防護機制,包括規則、hook 與 Auto-review。

經過兩輪測試與數千個情境後,Cursor 通過了 AIUC-1 的要求,其防護機制在良性與對抗性條件下均有效運作。

Cursor 內建的 Agent 防護機制

通過這些評估,證明了我們長期以來在 Cursor 中建置的防護機制。組織可透過規則和 hook 來引導代理行為,並針對代理動作實施檢查;Auto-review 則會在高風險指令執行前加以評估。這些應用程式層級的控制措施,搭配影響代理如何回應不安全請求,以及是否預設產生安全程式碼的防護機制。

AIUC-1 會將這些防護措施與影響代理如何回應不安全請求的模型層級防護機制一併評估。它也測試代理如何處理可能造成破壞的動作,包括產生含有漏洞的程式碼、執行不安全的指令或刪除資料。

Cursor 內建的 Agent 防護機制,包括規則、hook、Auto-review 與模型層級防護措施Cursor 內建的 Agent 防護機制,包括規則、hook、Auto-review 與模型層級防護措施

隨著代理能力提升持續評估

AIUC-1 相較於許多傳統認證的一項優勢,在於其評估會定期重複進行。要維持認證,Cursor 至少須每季接受一次測試,並每年進行一次完整稽核。

隨著我們的代理能力日益提升,相關風險也不斷變化,這種持續審查至關重要。AIUC-1 本身每季更新,包含針對程式設計代理的特定要求,因此隨著標準演進,每次新的評估都會以更高標準檢視 Cursor。

AIUC-1 是整體安全計畫的一環,其中還包括我們的 SOC 2 Type II 證明、第三方滲透測試、錯誤獎勵計畫,以及我們為取得 ISO 27001 和 ISO 42001 認證所做的努力。

我們的 AIUC-1 報告,包括認證範圍及詳細測試結果,均可透過我們的信賴入口網站 trust.cursor.com 取得。

請參閱我們的文件,深入了解 Cursor 的企業安全性、合規性與管理控制項,或造訪 cursor.com/security

分類於: 公司

作者: Kenneth Moras