La firma de seguridad Manifold ha identificado una vulnerabilidad en repositorios git manipulados que podrían permitir la ejecución de código malicioso a través de agentes de codificación de IA. Estos repositorios contienen comandos en su configuración que son ejecutados automáticamente por agentes de IA al abrirlos, otorgando derechos de desarrollador completos fuera de los entornos de sandbox sin autenticación o verificación de confianza. Los desarrolladores se convierten en víctimas tan pronto como abren un repositorio. Al abrir un repositorio, los agentes de IA a menudo realizan consultas git de fondo como 'git status' o 'git diff', utilizando la configuración git local completa fuera de sandboxing antes de cualquier aprobación de confianza. La función 'fsmonitor' en git permite ejecutar comandos externos, que pueden ser explotados si el comando es malicioso. La clonación, extracción o extracción de repositorios no representa un riesgo, pero recibir un archivo de repositorio como un archivo remoto de colegas y importarlo al sistema puede ser informado. Algunos desarrolladores han informado de este problema, pero algunos desarrolladores han desarrollado un parche similar, incluido el 'Anthropic Qt Qtraview', pero no se aconseja a los desarrolladores a abordarlo.
Lectura del sesgo (Centro): El artículo discute una vulnerabilidad técnica en las herramientas de desarrollo de software y proporciona estrategias de mitigación. No involucra figuras políticas, políticas o temas polémicos. El contenido es puramente técnico y de tono neutral.





