Вредоносные конфигурации .git могут заставить Claude, Codex, Cursor и другие агенты ИИ запускать код злоумышленника
The Hacker News · сен 02, 2026
Manifold Security выявила восемь недостатков безопасности в семи агентах ИИ-кодирования с командной строкой, в которых собственная конфигурация Git репозитория называет команду, которую агент запускает на машине разработчика, четыре из них до сих пор не исправлены на момент публикации. Команда выполняется от имени пользователя, вне изолированной программной среды агента и без запроса на одобрение, а для эксплуатации требуется прибытие репозитория.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.