ON
← Volver al feed
Los agentes de IA ejecutan automáticamente código malicioso git al iniciar
Germany💻 Tecnologíahace 8 h

Los agentes de IA ejecutan automáticamente código malicioso git al iniciar

La firma de seguridad Manifold ha identificado una vulnerabilidad en repositorios git manipulados que podrían permitir la ejecución de código malicioso a través de agentes de codificación de IA. Estos repositorios contienen comandos en su configuración que son ejecutados automáticamente por agentes de IA al abrirlos, otorgando derechos de desarrollador completos fuera de los entornos de sandbox sin autenticación o verificación de confianza. Los desarrolladores se convierten en víctimas tan pronto como abren un repositorio. Al abrir un repositorio, los agentes de IA a menudo realizan consultas git de fondo como 'git status' o 'git diff', utilizando la configuración git local completa fuera de sandboxing antes de cualquier aprobación de confianza. La función 'fsmonitor' en git permite ejecutar comandos externos, que pueden ser explotados si el comando es malicioso. La clonación, extracción o extracción de repositorios no representa un riesgo, pero recibir un archivo de repositorio como un archivo remoto de colegas y importarlo al sistema puede ser informado. Algunos desarrolladores han informado de este problema, pero algunos desarrolladores han desarrollado un parche similar, incluido el 'Anthropic Qt Qtraview', pero no se aconseja a los desarrolladores a abordarlo.

Ir a las fuentes primarias (1)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentrohace 8 h
Los agentes de IA ejecutan automáticamente código malicioso git al iniciar

La firma de seguridad Manifold ha identificado una vulnerabilidad en repositorios git manipulados que podrían permitir la ejecución de código malicioso a través de agentes de codificación de IA. Estos repositorios contienen comandos en su configuración que son ejecutados automáticamente por agentes de IA al abrirlos, otorgando derechos de desarrollador completos fuera de los entornos de sandbox sin autenticación o verificación de confianza. Los desarrolladores se convierten en víctimas tan pronto como abren un repositorio. Al abrir un repositorio, los agentes de IA a menudo realizan consultas git de fondo como 'git status' o 'git diff', utilizando la configuración git local completa fuera de sandboxing antes de cualquier aprobación de confianza. La función 'fsmonitor' en git permite ejecutar comandos externos, que pueden ser explotados si el comando es malicioso. La clonación, extracción o extracción de repositorios no representa un riesgo, pero recibir un archivo de repositorio como un archivo remoto de colegas y importarlo al sistema puede ser informado. Algunos desarrolladores han informado de este problema, pero algunos desarrolladores han desarrollado un parche similar, incluido el 'Anthropic Qt Qtraview', pero no se aconseja a los desarrolladores a abordarlo.

Lectura del sesgo (Centro): El artículo discute una vulnerabilidad técnica en las herramientas de desarrollo de software y proporciona estrategias de mitigación. No involucra figuras políticas, políticas o temas polémicos. El contenido es puramente técnico y de tono neutral.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y todas las demás funciones para suscriptores.

Hazte suscriptor

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.

Hazte suscriptor

Historias relacionadas