ON
← Retour au fil
Les agents d'IA exécutent automatiquement du code malveillant git au démarrage
Germany💻 Technologieil y a 8 h

Les agents d'IA exécutent automatiquement du code malveillant git au démarrage

La société de sécurité Manifold a identifié une vulnérabilité dans les dépôts git manipulés qui pourrait permettre l'exécution de code malveillant par des agents de codage IA. Ces dépôts contiennent des commandes dans leur configuration qui sont automatiquement exécutées par des agents d'IA lors de leur ouverture, accordant des droits de développeur complets en dehors des environnements sandbox sans authentification ou vérification de confiance. Les développeurs deviennent des victimes dès qu'ils ouvrent un tel dépôt. Lors de l'ouverture d'un dépôt, les agents d'IA effectuent souvent des requêtes git en arrière-plan telles que 'git status' ou 'git diff', en utilisant la configuration git locale complète en dehors du sandboxing avant toute approbation de confiance. La fonctionnalité 'fsmonitor' dans git permet l'exécution de commandes externes, qui peuvent être exploitées si la commande est malveillante. Le clonage, l'extraction ou l'extraction de dépôts des dépôts ne pose pas de risque, mais la réception d'un dépôt comme fichier à distance de collègues et son importation dans le système.

Aller aux sources primaires (1)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreil y a 8 h
Les agents d'IA exécutent automatiquement du code malveillant git au démarrage

La société de sécurité Manifold a identifié une vulnérabilité dans les dépôts git manipulés qui pourrait permettre l'exécution de code malveillant par des agents de codage IA. Ces dépôts contiennent des commandes dans leur configuration qui sont automatiquement exécutées par des agents d'IA lors de leur ouverture, accordant des droits de développeur complets en dehors des environnements sandbox sans authentification ou vérification de confiance. Les développeurs deviennent des victimes dès qu'ils ouvrent un tel dépôt. Lors de l'ouverture d'un dépôt, les agents d'IA effectuent souvent des requêtes git en arrière-plan telles que 'git status' ou 'git diff', en utilisant la configuration git locale complète en dehors du sandboxing avant toute approbation de confiance. La fonctionnalité 'fsmonitor' dans git permet l'exécution de commandes externes, qui peuvent être exploitées si la commande est malveillante. Le clonage, l'extraction ou l'extraction de dépôts des dépôts ne pose pas de risque, mais la réception d'un dépôt comme fichier à distance de collègues et son importation dans le système.

Lecture du biais (Centre): L'article traite d'une vulnérabilité technique dans les outils de développement de logiciels et fournit des stratégies d'atténuation.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés