Вредоносные конфигурации .git могут заставить Claude, Codex, Cursor и другие агенты ИИ запускать код злоумышленника

Вредоносные конфигурации .git могут заставить Claude, Codex, Cursor и другие агенты ИИ запускать код злоумышленника

The Hacker News · сен 02, 2026

Назад к новостям
Вредоносные конфигурации .git могут заставить Claude, Codex, Cursor и другие агенты ИИ запускать код злоумышленника
Безопасность сентябрь 2, 2026

Manifold Security выявила восемь недостатков безопасности в семи агентах ИИ-кодирования с командной строкой, в которых собственная конфигурация Git репозитория называет команду, которую агент запускает на машине разработчика, четыре из них до сих пор не исправлены на момент публикации. Команда выполняется от имени пользователя, вне изолированной программной среды агента и без запроса на одобрение, а для эксплуатации требуется прибытие репозитория.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.