Odkryto osiem luk bezpieczeństwa w siedmiu narzędziach AI do kodowania, które pozwalają na wykonanie kodu atakującego na maszynie dewelopera poprzez złośliwie spreparowany plik konfiguracyjny Git (.git/config). Atakujący może wykorzystać ustawienie core.fsmonitor do wykonania dowolnych poleceń przed lub nawet bez akceptacji przez użytkownika dialogu zaufania, co umożliwia odczyt, modyfikację lub usunięcie plików użytkownika. Chociaż niektóre agenty, jak Claude Code i Cursor, otrzymały poprawki, inne, w tym Hermes Agent i Qwen Code, wciąż pozostają podatne.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)