If your engineering or data science teams utilize Microsoft Visual Studio Code, Cursor AI, or Google Antigravity, pause your current repository pull requests immediately and verify your local application build version.
Security vulnerability researchers at AISLE have officially disclosed a high-severity, one-click Remote Code Execution (RCE) vulnerability affecting all three development environments.
By simply clicking a standard-looking repository URL embedded inside a routine Git commit message, an unauthenticated attacker can silently trigger arbitrary background terminal commands on your local workstation with full administrative user privileges—with zero confirmation dialogs or security prompt warnings.