GitSpawn: строка в .git/config превращает ИИ-агентов в исполнителей команд
Manifold Security раскрыла GitSpawn — восемь уязвимостей в семи CLI-агентах для кодинга, четыре из которых не исправлены. Вредоносный репозиторий через ключ core.fsmonitor в локальном .git/config заставляет агента выполнить команду злоумышленника вне песочницы и без запроса подтверждения.
- Восемь уязвимостей в семи CLI-агентах, четыре не исправлены на момент публикации
- Команда запускается от имени пользователя вне песочницы агента и без подтверждения
- Claude Code и Hermes Agent срабатывают до принятия запроса о доверии к проекту
- Исправлены goose, Cursor, Codex и путь core.fsmonitor в Claude Code 2.1.196
Читать дальше
Безопасность