Критична уязвимост за отдалечено изпълнение на код (RCE) с един клик засяга три от най-широко използваните редактори на код в света: Cursor, Microsoft VS Code и Google Antigravity.
Пропускът, разкрит от базирания на изкуствен интелект анализатор на уязвимости на AISLE, излага приблизително 50 милиона софтуерни разработчици на риск от незабележимо и пълно компрометиране на системата само с едно кликване върху злонамерен линк.
Уязвимостта вече е отстранена и в трите платформи, но откриването ѝ подчертава колко бързо могат да се разпространяват проблемите със сигурността в инструментите за разработчици, базирани на изкуствен интелект.
RCE уязвимост с 1 клик в редакторите на код
Експлойтът разчита на измамно прост механизъм: атакуващ може да вгради злонамерен линк в съобщение при подаване на код (Git commit message). Когато даден разработчик кликне върху този линк в редактора, приложението изпълнява произволен код с пълни права в терминала, без да показва диалогов прозорец за потвърждение, предупреждение или видима индикация, че се е случило нещо нередно.
Жертвите нямат възможност да засекат компрометирането в реално време, което осигурява на киберпрестъпниците напълно скрита входна точка в машината на разработчика.
Веднъж задействана, уязвимостта дава на атакуващите същото ниво на достъп, каквото притежава и самият разработчик на своя лаптоп. Това означава, че те могат да извлекат поверителни идентификационни данни, като например API ключове за OpenAI, Anthropic и Stripe директно от локалната среда, да инсталират зловреден код за трайно присъствие (включително кийлогъри, които изпращат всяко натискане на клавиш към външен сървър) и свободно да претърсват или изтриват файлове в локалната файлова система.
Тъй като зловредният код остава активен дори след затваряне на редактора, едно невнимателно кликване може да доведе до дългосрочно, неоткриваемо наблюдение на целия работен процес на разработчика.
Изследователският екип на AISLE първоначално идентифицира пропуска във VS Code по време на автоматизирано сканиране за уязвимости през есента на 2025 г. Тъй като Cursor е изграден директно върху кодовата база на VS Code, той наследява същата фундаментална слабост, правейки две от най-популярните среди за кодиране с изкуствен интелект уязвими едновременно.
AISLE отговорно разкри проблема пред Microsoft и Cursor веднага след като AI системата им сигнализира за грешката.
Историята обаче не приключва дотук. В началото на 2026 г. същата уязвимост се появи отново в Google Antigravity – наскоро стартираната от Google среда за кодиране, подпомагана от изкуствен интелект, която също е дериват на архитектурата на VS Code.
AISLE незабавно докладва за проблема на Google, които реагираха бързо и го отстраниха в рамките на няколко дни. От Cursor също предприеха бързи действия за инсталиране на корекция за сигурност, докато фиксът на Microsoft за VS Code се забави малко повече. Към момента нито една от текущите версии на Cursor, VS Code или Google Antigravity не съдържа тази уязвимости.
Този случай илюстрира разрастващ се модел в екосистемата на AI инструментите за кодиране: тъй като много от тези среди са разклонения (forks) на обща кодова база като VS Code, една-единствена уязвимост може тихомълком да се разпространи в множество продукти, използвани от десетки милиони разработчици, преди да бъде уловена.
Скоростта и удобството, които правят тези инструменти привлекателни за разработка, са същите свойства, които ускоряват разпространението на пропуски в сигурността. Разкритията на AISLE подчертават значението на непрекъснатото откриване на уязвимости с помощта на AI, за да се улавят проблеми, които традиционните инструменти за сигурност, базирани на шаблони, биха могли да пропуснат.
Разработчиците, използващи който и да е от тези три редактора, трябва незабавно да ги обновят до най-новите налични версии, за да си осигурят защита. Като се има предвид, че тази уязвимост може да работи изцяло без знанието на потребителя, екипите трябва също така да прегледат скорошната история на комитите и да подменят всички API ключове или идентификационни данни, които може да са били компрометирани в проекти, обработвани с засегнатите версии на редакторите.