Исследователи раскрыли инъекцию конфигураций в ИИ-агентах для кода
В сентябре 2026 года раскрыт класс уязвимостей CVE-2026-19592 в ИИ-агентах для программирования — Claude Code, Codex, Goose, Qwen Code и Grok Build. Вредоносный репозиторий может влиять на вызов подпроцессов и приводить к выполнению команд на машине разработчика.
- Уязвимы Claude Code, Codex, Goose, Qwen Code и Grok Build
- Класс отслеживается под идентификатором CVE-2026-19592
- Атака выполняется локально, внешним сканированием не видна
- Риск затрагивает учётные данные к CI, реестрам и облакам
Читать дальше
Безопасность