三大开发环境存在一健远程代码执行漏洞,点击恶意 Git 提交信息中的 URL 即可在本地以管理员权限执行任意命令。
如果你的工程或数据科学团队使用 Microsoft Visual Studio Code、Cursor AI 或 Google Antigravity,请立即暂停当前的仓库拉取请求,并核实你本地的应用构建版本。
AISLE 的安全漏洞研究人员正式披露了一个高危级别的一键远程代码执行(RCE)漏洞,影响上述全部三个开发环境。
攻击者只需点击常规 Git 提交信息中嵌入的一个看似普通的仓库 URL,无需任何认证,即可静默在你的本地工作站上以完整的管理员权限触发任意后台终端命令——整个过程不会弹出任何确认对话框或安全提示警告。
许多开发安全运营团队认为,在不同工程部门部署不同的开发套件可以降低系统性暴露风险。但在现代 AI 辅助开发工作室中,这种传统防御模型已经失效。
因为 Cursor AI 和 Google Antigravity 都从微软的开源 Visual Studio Code 继承了底层核心 UI 渲染引擎和 Electron 包装器架构,父仓库中的一个上游架构链接评估缺陷会自动级联到下游 AI 衍生工作室。
当开发者在 Git 版本控制渲染窗口中点击一个被操纵的 URI 方案时,执行包装器在解析字符串时没有经过标准的安全消毒缓冲区。你的屏幕继续渲染常规的代码差异,而隐藏的后台 shell 调用已经立即执行。
为什么专业网络战组织会大量定向攻击 IDE 链接解析层?因为活跃工程师的笔记本电脑是一个未加密的企业机密金矿。
一旦实现任意执行,自动化有效载荷会立即扫描本地环境存储变量(.env、shell 初始化清单和工作区配置)以进行数据泄露:
此外,深度 OS 内核遥测收集器和持久化后台守护进程通常会被植入 shell 配置文件(.bashrc / .zshrc),使得在你关闭代码编辑器后很长时间内,监控仍可持续存在于工作站重启中。
不要完全依赖禁用自动工作区 AI 聊天功能或限制浏览器端口——后台索引引擎和链接解析器仍然处于活跃状态。立即执行这份高管级防御蓝图:
1. 二进制标准化(关键)
使用移动设备管理(MDM)控制器审计所有企业端点。强制将 VS Code、Cursor 和 Google Antigravity 更新至 2026 年 8 月验证的最新补丁版本。
2. 加密密钥轮换(关键)
如果你的开发环境在运行有漏洞的 IDE 版本时曾与未验证或公共第三方 Git 仓库交互过,假设凭证已泄露。立即启动 OpenAI、Anthropic、Stripe 和 SSH 基础设施令牌的强制加密轮换。
3. EDR 与进程行为狩猎(高优先级)
配置端点检测与响应(EDR)遥测,以标记由父开发引擎直接生成的异常子进程:
# Alert on anomalous bash/zsh/powershell invocations directly descending from IDE execution layers
ParentProcess == ("code.exe" || "cursor.exe") && ChildProcess == ("bash" || "powershell.exe" || "sh") && NetworkOutbound == true
要获取全面的漏洞发现时间线追踪、深入的 NIST SP 800-53 零信任对齐控制以及自动化 Git 日志审计脚本指导,请在此处查看我们完整验证的技术剖析:
阅读完整的官方 CyberUpdates365 通报:1-Click RCE Vulnerability Fix Guide
技术威胁情报报告由 CyberUpdates365 Threat Intelligence Unit 验证,与官方供应商安全通报和 CISA 漏洞修复指南保持一致。
如需进一步行动,你可以考虑屏蔽此人或举报滥用。