Tags

1 strona

Agenty AI

Złośliwe konfiguracje .git mogą sprawić, że Claude, Codex, Cursor i inne agenty AI uruchomią kod atakującego

Złośliwe konfiguracje .git stanowią poważne zagrożenie dla agentów AI, pozwalając na wykonanie kodu atakującego bez wiedzy użytkownika.

Odkryto osiem luk bezpieczeństwa w siedmiu narzędziach AI do kodowania, które pozwalają na wykonanie kodu atakującego na maszynie dewelopera poprzez złośliwie spreparowany plik konfiguracyjny Git (.git/config). Atakujący może wykorzystać ustawienie core.fsmonitor do wykonania dowolnych poleceń przed lub nawet bez akceptacji przez użytkownika dialogu zaufania, co umożliwia odczyt, modyfikację lub usunięcie plików użytkownika. Chociaż niektóre agenty, jak Claude Code i Cursor, otrzymały poprawki, inne, w tym Hermes Agent i Qwen Code, wciąż pozostają podatne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)