ON
← Zurück zum Feed
KI-Agenten führen git-Schadcode beim Starten automatisch aus
Germany💻 Technologievor 8 Std.

KI-Agenten führen git-Schadcode beim Starten automatisch aus

Die Sicherheitsfirma Manifold hat eine Schwachstelle in manipulierten Git-Repositorien identifiziert, die die Ausführung von bösartigem Code durch KI-Codierungsagenten ermöglichen könnte. Diese Repositorien enthalten Befehle in ihrer Konfiguration, die automatisch von KI-Agenten ausgeführt werden, wenn sie geöffnet werden, wodurch volle Entwicklerrechte außerhalb von Sandbox-Umgebungen ohne Authentifizierung oder Vertrauensüberprüfung gewährt werden. Entwickler werden Opfer, sobald sie ein solches Repositorium öffnen. Beim Öffnen eines Repositoriums führen KI-Agenten oft Git-Hintergrundabfragen wie "git-Status" oder "git diff" durch, indem sie die komplette lokale Git-Konfiguration außerhalb von Sandboxing vor jeder Vertrauensgenehmigung verwenden. Die "fsmonitor"-Funktion in Git ermöglicht die Ausführung externer Befehle, die ausgenutzt werden können, wenn der Befehl bösartig ist.

Zu den Primärquellen (1)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMittevor 8 Std.
KI-Agenten führen git-Schadcode beim Starten automatisch aus

Die Sicherheitsfirma Manifold hat eine Schwachstelle in manipulierten Git-Repositorien identifiziert, die die Ausführung von bösartigem Code durch KI-Codierungsagenten ermöglichen könnte. Diese Repositorien enthalten Befehle in ihrer Konfiguration, die automatisch von KI-Agenten ausgeführt werden, wenn sie geöffnet werden, wodurch volle Entwicklerrechte außerhalb von Sandbox-Umgebungen ohne Authentifizierung oder Vertrauensüberprüfung gewährt werden. Entwickler werden Opfer, sobald sie ein solches Repositorium öffnen. Beim Öffnen eines Repositoriums führen KI-Agenten oft Git-Hintergrundabfragen wie "git-Status" oder "git diff" durch, indem sie die komplette lokale Git-Konfiguration außerhalb von Sandboxing vor jeder Vertrauensgenehmigung verwenden. Die "fsmonitor"-Funktion in Git ermöglicht die Ausführung externer Befehle, die ausgenutzt werden können, wenn der Befehl bösartig ist.

Tendenz-Einschätzung (Mitte): Der Artikel befasst sich mit einer technischen Schwachstelle in Softwareentwicklungstools und bietet Strategien zur Minderung dieser Schwachstelle.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen