Un singolo click su un link malevolo inserito in un messaggio di commit Git può ora compromettere l'intera workstation di uno sviluppatore, concedendo all'attaccante l'esecuzione remota di codice (RCE) con privilegi amministrativi. La falla, scoperta dai ricercatori di AISLE, colpisce Microsoft Visual Studio Code, Cursor e Google Antigravity, esponendo potenzialmente 50 milioni di professionisti in tutto il mondo. Le aziende hanno rilasciato patch urgenti il 5 agosto 2026, ma l'impatto potenziale è devastante: il payload può estrarre automaticamente token di accesso a OpenAI, chiavi programmatiche di Anthropic e credenziali SSH di GitHub.
L'architettura condivisa come vettore di contagio
Il motivo per cui tre strumenti diversi sono caduti contemporaneamente risiede nella loro genesi. Sia Cursor che Google Antigravity derivano dall'architettura open-source di VS Code; condividendo lo stesso motore di rendering per i link, hanno ereditato un difetto strutturale nel parsing degli URI. Quando un utente clicca su un link malformato all'interno di una cronologia Git, l'applicazione processa la sintassi saltando i buffer di sanificazione e lanciando istruzioni invisibili nel terminale. Questo scenario evidenzia come l'adozione di framework condivisi, pur accelerando lo sviluppo di AI-native IDE, crei un singolo punto di fallimento sistemico.
Un ecosistema sotto assedio: tra worm e supply chain
Questa vulnerabilità si inserisce in un clima di estrema instabilità per l'ambiente di sviluppo. Solo pochi giorni fa, il settore è stato scosso dal worm ChainDrop, che ha avvelenato oltre 400 pacchetti npm (tra cui keyv e flat-cache) per rubare credenziali cloud. Parallelamente, sono emersi casi di worm capaci di infiltrarsi in Copilot tramite documenti Word manipolati e falle critiche RCE in piattaforme come Gitea (CVE-2026-60004) e JetBrains TeamCity (CVE-2026-63077). La tendenza è chiara: l'attacco si sta spostando verso gli strumenti di orchestrazione e i flussi di lavoro collaborativi, dove la fiducia implicita nel codice altrui diventa l'anello debole.
Strategie di difesa e rotazione delle chiavi
Per i team SecOps, l'aggiornamento dei binari di VS Code, Cursor e Antigravity è solo il primo passo. Data la capacità del payload di leggere variabili d'ambiente non crittografate, è imperativa una rotazione immediata di tutte le chiavi API e dei token SSH presenti sulle macchine esposte. È inoltre consigliabile l'ispezione automatizzata dei log di commit nei repository interni per individuare schemi URL anomali e l'analisi della telemetria EDR per intercettare processi code.exe o cursor.exe che invocano shell esterne in modo sospetto.
Impatto sul mercato italiano
Per le software house e le PMI tecnologiche italiane, che stanno integrando massicciamente agenti AI nel ciclo di sviluppo per recuperare produttività, questo evento sottolinea la necessità di superare l'approccio "trust-by-default". L'adozione di standard zero-trust per gli endpoint degli sviluppatori e l'uso di ambienti di coding containerizzati diventano requisiti essenziali per proteggere la proprietà intellettuale e le infrastrutture cloud aziendali.

Ancora nessun commento. Puoi essere il primo!