Վնասակար .git Configs-ը կարող է ստիպել Claude-ին, Codex-ին, կուրսորին և այլ AI գործակալներին գործարկել Attacker Code-ը:

Վնասակար .git Configs-ը կարող է ստիպել Claude-ին, Codex-ին, կուրսորին և այլ AI գործակալներին գործարկել Attacker Code-ը:

The Hacker News · սպտ 02, 2026

Վերադառնալ նորություններ
Վնասակար .git Configs-ը կարող է ստիպել Claude-ին, Codex-ին, կուրսորին և այլ AI գործակալներին գործարկել Attacker Code-ը:
Անվտանգություն սեպտեմբեր 2, 2026

Manifold Security-ը բացահայտել է անվտանգության ութ թերություն յոթ հրամանի տող AI կոդավորման գործակալներում, որոնցում պահոցի սեփական Git-ի կոնֆիգուրացիան անվանում է հրաման, որը գործակալն աշխատում է մշակողի մեքենայի վրա, որոնցից չորսը դեռևս չեն կարկատել հրապարակման ժամանակ: Հրամանը գործարկվում է որպես օգտագործող, գործակալի ավազատուփից դուրս և առանց հաստատման հուշագրի, և շահագործման համար պահանջվում է, որ պահոցը հասնի

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։