Исследователи AISLE обнаружили критическую уязвимость, которая затрагивает Cursor, Microsoft Visual Studio Code и Google Antigravity. Проблема позволяла злоумышленнику добиться удаленного выполнения кода (RCE), если разработчик открывал специально подготовленную ссылку в сообщении Git-коммита.
Несмотря на то, что исправления уже выпущены всеми тремя вендорами, инцидент показал новую проблему всей экосистемы AI-IDE — наследование уязвимостей между продуктами, построенными на общей кодовой базе. По оценке исследователей, потенциально под угрозой могли находиться около 50 миллионов пользователей.
Особую опасность представляло отсутствие каких-либо признаков компрометации: выполнение происходило без всплывающих окон, запросов подтверждения или других уведомлений.
Используйте навигацию, если не хотите читать текст полностью: