Κρίσιμο κενό ασφαλείας σε Cursor, VS Code και Google Antigravity εξέθεσε 50 εκατ. προγραμματιστές

Cursor

Ένα ιδιαίτερα σοβαρό κενό ασφαλείας αποκαλύφθηκε στους δημοφιλείς επεξεργαστές κώδικα Cursor, Microsoft VS Code και Google Antigravity, εκθέτοντας περίπου 50 εκατομμύρια προγραμματιστές σε κίνδυνο απομακρυσμένης εκτέλεσης κακόβουλου κώδικα.

Αν και το πρόβλημα έχει πλέον διορθωθεί και στις τρεις πλατφόρμες, η υπόθεση ανέδειξε τους κινδύνους που μπορεί να προκύψουν από την κοινή αρχιτεκτονική πολλών εργαλείων ανάπτυξης λογισμικού με τεχνητή νοημοσύνη.

Cursor: Πώς λειτουργούσε η επίθεση

Το κενό ασφαλείας επέτρεπε σε έναν επιτιθέμενο να ενσωματώσει έναν κακόβουλο σύνδεσμο σε μήνυμα Git commit. Εάν ο προγραμματιστής έκανε ένα μόνο κλικ στον σύνδεσμο μέσα από τον επεξεργαστή κώδικα, εκτελούνταν αυθαίρετος κώδικας με πλήρη δικαιώματα τερματικού, χωρίς προειδοποίηση ή οποιαδήποτε ένδειξη ότι είχε συμβεί παραβίαση.

Οι επιτιθέμενοι μπορούσαν να αποκτήσουν πρόσβαση στα ίδια δικαιώματα με τον χρήστη, να υποκλέψουν ευαίσθητα διαπιστευτήρια, όπως κλειδιά API υπηρεσιών τεχνητής νοημοσύνης και άλλων πλατφορμών, να εγκαταστήσουν μόνιμο κακόβουλο λογισμικό, ακόμη και να διαγράψουν ή να αντιγράψουν αρχεία από τον υπολογιστή. Η μόλυνση παρέμενε ενεργή ακόμη και μετά το κλείσιμο του επεξεργαστή.

Η προέλευση και η αντιμετώπιση

Το κενό εντοπίστηκε αρχικά το φθινόπωρο του 2025 από την εταιρεία AISLE στο VS Code. Επειδή το Cursor βασίζεται στον ίδιο κώδικα, επηρεαζόταν επίσης. Στις αρχές του 2026 το ίδιο πρόβλημα εμφανίστηκε και στο Google Antigravity, το οποίο αξιοποιεί αντίστοιχη αρχιτεκτονική.

Η AISLE ενημέρωσε υπεύθυνα τις εταιρείες και όλες προχώρησαν σε διορθώσεις, με την Google και την Cursor να αντιδρούν άμεσα, ενώ η ενημέρωση του VS Code ακολούθησε λίγο αργότερα.

Οι ειδικοί συνιστούν στους χρήστες να εγκαταστήσουν άμεσα τις νεότερες εκδόσεις των εφαρμογών. Παράλληλα, προτείνεται η αλλαγή κλειδιών API και άλλων διαπιστευτηρίων που ενδέχεται να είχαν εκτεθεί, καθώς και ο έλεγχος του ιστορικού των έργων που διαχειρίστηκαν με επηρεαζόμενες εκδόσεις των συγκεκριμένων εργαλείων.

Scroll to Top