top of page

Lỗ hổng trên Cursor, VS Code và Antigravity có thể đánh cắp API key

Ngày 31/7/2026, AISLE công bố một lỗ hổng thực thi mã từ xa chỉ cần một lần nhấp trên Cursor, Microsoft Visual Studio Code và Google Antigravity. Liên kết độc hại trong thông điệp Git commit có thể kích hoạt lệnh, làm lộ API key hoặc cài malware. Lỗi đã được khắc phục và hiện chưa có mã CVE công khai.

Một đường dẫn xuất hiện trong lịch sử chỉnh sửa mã nguồn thường không bị xem là mối đe dọa nghiêm trọng. Tuy nhiên, nghiên cứu mới của AISLE cho thấy chỉ một lần nhấp vào liên kết được tạo đặc biệt trong Git commit có thể mở đường cho kẻ tấn công thực thi lệnh trên máy tính lập trình viên.

Điều gì đã xảy ra với ba công cụ lập trình phổ biến?

AISLE cho biết hệ thống phân tích tự động của hãng phát hiện một lỗ hổng thực thi mã từ xa, hay remote code execution RCE, trong Visual Studio Code vào mùa thu năm 2025. Do Cursor được xây dựng dựa trên Visual Studio Code, điểm yếu tương tự cũng xuất hiện trên Cursor.

lo-hong-tren-cusor-vs-code-antigravity
Lỗ hổng Cursor VS Code Antigravity có nguy hiểm không?

Sang năm 2026, AISLE tiếp tục phát hiện cơ chế này trong Google Antigravity, môi trường lập trình có hỗ trợ trí tuệ nhân tạo của Google. Nhóm nghiên cứu sau đó thông báo lỗ hổng cho Cursor và Google theo quy trình công bố có trách nhiệm.

Đây không phải lần đầu rủi ro bảo mật liên quan đến Cursor được đặt ra. Một phân tích trước đó của IPSIP Việt Nam về lỗ hổng chưa được vá trên ứng dụng AI Cursor cho thấy các công cụ lập trình tích hợp AI cần được đưa vào quy trình quản lý tài sản và đánh giá lỗ hổng, thay vì chỉ được xem như phần mềm hỗ trợ cá nhân.

Một cú nhấp có thể dẫn đến đánh cắp API key như thế nào?

Kẻ tấn công có thể giấu lệnh độc hại bên trong một liên kết nằm trong thông điệp Git commit. Khi lập trình viên xem lịch sử thay đổi và nhấp vào đường dẫn này trong trình soạn thảo mã, ứng dụng có thể thực thi mã tùy ý mà không hiển thị hộp thoại cảnh báo hoặc yêu cầu xác nhận.

Thành phần

Mô tả rủi ro

Điểm phát tán

Liên kết độc hại trong thông điệp Git commit

Điều kiện kích hoạt

Lập trình viên nhấp vào liên kết trong công cụ viết mã

Cảnh báo

Có thể không xuất hiện hộp thoại xác nhận

Quyền thực thi

Quyền terminal của tài khoản đang sử dụng

Dữ liệu có nguy cơ

API key, token, mã nguồn và tệp cục bộ

Hành động hậu khai thác

Đánh cắp dữ liệu, cài keylogger hoặc xóa tệp

Trạng thái bản vá

Đã được khắc phục trên phiên bản hiện hành

Mã CVE

Chưa được AISLE công bố

Con số 50 triệu nhà phát triển có phải là số nạn nhân không?

Không. AISLE cho biết Cursor, Visual Studio Code và Google Antigravity là các công cụ được khoảng 50 triệu kỹ sư phần mềm sử dụng. Đây là con số thể hiện quy mô người dùng tiềm năng của ba nền tảng, không phải số người đã bị tấn công hoặc số thiết bị được xác nhận tồn tại lỗ hổng.

Nghiên cứu công khai không trình bày phương pháp tính 50 triệu người dùng, tỷ lệ của từng sản phẩm hoặc mức độ trùng lặp giữa các nhóm người dùng. Vì vậy, con số này nên được dẫn lại dưới dạng ước tính của AISLE thay vì phạm vi ảnh hưởng đã được kiểm chứng độc lập.

Vì sao lỗ hổng này đáng lo với doanh nghiệp?

Thiết bị của lập trình viên thường có mức độ nhạy cảm cao hơn máy tính văn phòng thông thường. Ngoài mã nguồn, thiết bị có thể lưu tệp cấu hình môi trường, token Git, khóa SSH, thông tin đăng nhập cloud và API key phục vụ quá trình phát triển hoặc kiểm thử.

Rủi ro còn thể hiện tính chất chuỗi cung ứng phần mềm. Điểm xâm nhập ban đầu nằm trên máy lập trình viên, nhưng mục tiêu tiếp theo có thể là mã nguồn, package, pipeline hoặc sản phẩm được phân phối đến khách hàng.

Việc áp dụng AI để tạo mã nhanh nhưng thiếu quy trình kiểm soát cũng có thể làm tăng bề mặt rủi ro. Phân tích về hiểm họa an ninh mạng từ vibe coding giúp doanh nghiệp nhận diện các vấn đề như sử dụng công cụ ngoài kiểm soát, mã do AI tạo chưa được kiểm thử và quyền truy cập quá rộng vào dữ liệu hoặc repository.

Doanh nghiệp cần thực hiện những gì ngay lúc này?

  •  Xác định toàn bộ thiết bị đang cài ba công cụ liên quan.

  •  Cập nhật ứng dụng bằng hệ thống quản lý phần mềm tập trung.

  •  Yêu cầu người dùng không mở liên kết từ commit không đáng tin cậy.

  •  Kiểm tra tiến trình shell hoặc terminal được IDE khởi tạo bất thường.

  •  Rà soát kết nối ra ngoài từ máy trạm phát triển.

  •  Tìm dấu hiệu truy cập hàng loạt tệp cấu hình và thư mục mã nguồn.

  •  Thu hồi API key, token hoặc SSH key có dấu hiệu bị lộ.

  •  Kiểm tra thay đổi trái phép trong kho Git và pipeline CI/CD.

  •  Cô lập thiết bị khi phát hiện keylogger, malware hoặc persistence.

  •  Lưu bằng chứng trước khi cài đặt lại thiết bị nghi bị xâm nhập.

Góc nhìn chuyên gia từ IPSIP Việt Nam?

Tác động có thể bao gồm mất mã nguồn, lộ API key, chiếm tài khoản dịch vụ, can thiệp pipeline và gián đoạn quá trình phát hành phần mềm. Nếu thông tin xác thực bị đánh cắp có quyền lớn, sự cố có thể lan từ một endpoint sang nhiều hệ thống doanh nghiệp.

IDE, extension và AI coding assistant phải được đưa vào asset inventory, patch management và quy trình giám sát endpoint. Việc nhiều sản phẩm sử dụng chung nền tảng cũng cho thấy doanh nghiệp không nên đánh giá lỗ hổng theo từng thương hiệu một cách tách biệt.

Doanh nghiệp có thể tự triển khai những gì?

Doanh nghiệp có thể bắt đầu bằng asset inventory, patch management, least privilege, secrets management và phân tách quyền giữa development với production. EDR/XDR nên được cấu hình để theo dõi tiến trình con do IDE khởi tạo, thay đổi persistence và kết nối ra ngoài bất thường.

Các khóa truy cập cần được lưu trong hệ thống quản lý bí mật thay vì tệp cục bộ. Token cũng nên có thời hạn ngắn, phạm vi quyền giới hạn và cơ chế thu hồi nhanh khi phát hiện dấu hiệu xâm nhập.

Lỗ hổng trên Cursor, Visual Studio Code và Google Antigravity cho thấy môi trường phát triển phần mềm đã trở thành một phần quan trọng của bề mặt tấn công doanh nghiệp. Một lần nhấp vào liên kết trong dữ liệu Git có thể tạo đường dẫn đến API key, mã nguồn và các hệ thống mà máy developer được phép truy cập.

Doanh nghiệp Việt Nam cần cập nhật công cụ ngay, rà soát dấu hiệu bất thường và luân chuyển các khóa có nguy cơ bị lộ. Về dài hạn, máy trạm phát triển cần được quản lý như thiết bị đặc quyền, với quyền giới hạn, giám sát liên tục và tách biệt khỏi môi trường production.

Nguổn tham khảo

Bình luận


theo dõi ipsip việt nam trên google news.png
conact-ipsip-vietnam
zalo
đặt lịch hẹn
bottom of page