Վնասակար .git Configs-ը կարող է ստիպել Claude-ին, Codex-ին, կուրսորին և այլ AI գործակալներին գործարկել Attacker Code-ը:
The Hacker News · սպտ 02, 2026
Manifold Security-ը բացահայտել է անվտանգության ութ թերություն յոթ հրամանի տող AI կոդավորման գործակալներում, որոնցում պահոցի սեփական Git-ի կոնֆիգուրացիան անվանում է հրաման, որը գործակալն աշխատում է մշակողի մեքենայի վրա, որոնցից չորսը դեռևս չեն կարկատել հրապարակման ժամանակ: Հրամանը գործարկվում է որպես օգտագործող, գործակալի ավազատուփից դուրս և առանց հաստատման հուշագրի, և շահագործման համար պահանջվում է, որ պահոցը հասնի
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։