Исследователи из AISLE обнаружили критическую уязвимость удалённого выполнения кода (RCE) сразу в трёх популярных редакторах кода: Cursor, Microsoft VS Code и Google Antigravity. По оценке исследователей, под угрозой находились около 50 миллионов разработчиков. Проблема уже исправлена во всех трёх продуктах, но сама история наглядно показывает, как быстро дыра размножается в экосистеме ИИ-редакторов.
Как работала атака
Суть эксплуатации была проста: атакующий встраивал вредоносную ссылку в сообщение Git-коммита. Когда разработчик кликал по этой ссылке внутри редактора, приложение выполняло произвольный код с полными правами терминала — без диалогов подтверждения, предупреждений и каких-либо видимых признаков того, что что-то произошло. Обнаружить компрометацию в реальном времени было невозможно.
После срабатывания атакующий получал тот же уровень доступа, что и разработчик на своём ноутбуке: мог вытащить чувствительные учётные данные — в том числе API-ключи OpenAI, Anthropic и Stripe, — установить устойчивое вредоносное ПО вроде кейлоггеров, передающих каждый нажатый символ на внешний сервер, а также просматривать или удалять файлы на локальной системе. Вредонос продолжал работать даже после закрытия редактора, так что один неосторожный клик мог обернуться долгой скрытой слежкой за всей работой разработчика.
Одна дыра — три продукта
AISLE выявила проблему в VS Code ещё осенью 2025 года в ходе автоматического сканирования уязвимостей. Поскольку Cursor построен прямо на кодовой базе VS Code, он унаследовал ту же слабость — два самых популярных ИИ-редактора оказались уязвимы одновременно. Исследователи ответственно раскрыли проблему Microsoft и Cursor.
В начале 2026 года та же уязвимость всплыла в Google Antigravity, новом ИИ-редакторе Google, который также основан на архитектуре VS Code. Google отреагировал быстро и закрыл дыру в течение нескольких дней, Cursor выпустил патч оперативно, а вот исправление Microsoft подоспело позже. Сейчас ни одна из актуальных версий редакторов уязвимость не содержит.
История иллюстрирует общий тренд: многие ИИ-редакторы форкнуты из общей кодовой базы VS Code, поэтому одна уязвимость может тихо расползтись по продуктам, которыми пользуются десятки миллионов разработчиков, прежде чем её обнаружат. Скорость и удобство, которые делают эти инструменты привлекательными для ИИ-разработки, одновременно ускоряют и распространение дыр. Сами исследователи видят в находке аргумент в пользу непрерывного ИИ-сканирования уязвимостей: такие системы способны замечать то, что пропускают традиционные инструменты, ищущие по готовым шаблонам.
Что делать
Разработчикам стоит обновить редакторы до последних версий. Командам имеет смысл просмотреть недавнюю историю коммитов и отозвать API-ключи и учётные данные, которые могли быть скомпрометированы в проектах, открывавшихся в уязвимых версиях.
Источник: cybersecuritynews.com