安全研究者披露影响三款主流开发编辑器的严重 RCE 漏洞,攻击者通过嵌入恶意 Git URL 可在用户无感知情况下在本地执行任意命令。
如果你目前正在使用 Microsoft Visual Studio Code、Cursor AI 或 Google Antigravity 编写代码、训练 LLM 工作流或部署云基础设施,请立即暂停当前的 Git pull 请求,并验证你的编辑器构建版本。
AISLE 的安全漏洞研究人员正式披露了一个严重的、一键式的远程代码执行(RCE)漏洞,该漏洞影响这三种开发环境。
攻击者只需点击常规 Git 提交消息中嵌入的标准外观仓库 URL,无需身份验证即可静默触发本地主机上的任意后台终端命令,并拥有完整的 administrative 工作站用户权限——整个过程没有任何确认对话框或安全提示警告。
🔬 为什么一个解析缺陷会影响 3 个独立的 IDE?(Fork 架构漏洞)
许多开发者安全运营团队认为,在工程部门部署不同的开发套件可以降低系统性暴露风险。在现代 AI 辅助工程工作室中,这种传统防御模型失效了。
由于 Cursor AI 和 Google Antigravity 都从微软开源的 Visual Studio Code 继承了核心 UI 渲染引擎和 Electron 包装器架构,因此父仓库中一个上游架构链接评估缺陷自动级联到了下游 AI 衍生工作室。
当开发者点击 Git 版本控制渲染窗口中经过篡改的 URI scheme 时,执行包装器在解析字符串时不会经过标准安全清理缓冲区。当你的屏幕继续渲染常规代码 diff 时,隐藏的后台 shell 调用会立即执行。
🎯 目标资产:为什么攻击者想要你的本地环境
为什么专业网络战争组织严重针对 IDE 链接解析层?因为活跃工程师的笔记本电脑是一个未加密的企业机密金矿。
一旦实现任意代码执行,自动化有效载荷会立即扫描本地环境存储变量(.env、shell 初始化清单和工作区配置)进行窃取:
此外,深度 OS 内核遥测收集器和持久化后台守护进程通常会被植入 shell 配置文件(.bashrc / .zshrc),允许在关闭编码编辑器后很久的 workstation 重启中继续保持 surveillance 持久化。
🛡️ 立即加固与 SecOps 修复 SOP
不要完全依赖禁用自动工作区 AI 聊天功能或限制浏览器端口——后台索引引擎和链接解析器仍然处于活跃状态。立即执行以下 executive 防御蓝图:
1️⃣ 二进制文件标准化(严重)
使用移动设备管理(MDM)控制器审计所有企业端点。强制将 VS Code、Cursor 和 Google Antigravity 更新到截至 2026 年 8 月已验证的最新补丁版本。
2️⃣ 加密密钥轮换(严重)
如果你的开发环境之前在运行存在漏洞的 IDE 构建时与未验证或公开的第三方 Git 仓库交互过,请假定凭证已泄露。立即启动跨 OpenAI、Anthropic、Stripe 和 SSH 基础设施令牌的全加密轮换。
3️⃣ EDR 与进程行为狩猎(高)
配置端点检测和响应(EDR)遥测,以标记由父开发引擎直接生成的异常子进程:
# Alert on anomalous bash/zsh invocations directly descending from IDE execution layers
ParentProcess == ("code.exe" || "cursor.exe") && ChildProcess == ("bash" || "powershell.exe" || "sh") && NetworkOutbound == true
📚 访问完整的企业威胁通报与 IOC 发现时间线
有关全面的漏洞发现 chronological tracking、深入 NIST SP 800-53 零信任对齐控制以及自动化 Git 日志审计脚本指导,请在此处查看我们完整的已验证技术分解:👉 https://cyberupdates365.com/1-click-rce-vulnerability-fix/