ON
← Natrag na feed
AI agenti automatski izvršavaju git štetnu šifru pri pokretanju
Germany💻 Tehnologijaprije 8 h

AI agenti automatski izvršavaju git štetnu šifru pri pokretanju

Bezbjednosna tvrtka Manifold identificirala je ranjivost u manipuliranim git repozitorijima koja bi mogla omogućiti izvršavanje zlonamjernog koda putem agenata za kodiranje umjetne inteligencije. Ovi repozitoriji sadrže komande u svojoj konfiguraciji koje su automatski izvršene od strane AI agenata prilikom otvaranja, dodjeljujući puna prava programera izvan okruženja sandboxa bez autentifikacije ili provjere povjerenja. Razvijači postaju žrtve čim otvore takvo repozitorij. Pri otvaranju repozitorija, AI agenti često izvršavaju pozadinske git upite poput 'git status' ili 'git diff', koristeći potpunu lokalnu git konfiguraciju izvan sandboxa prije bilo kakvog odobrenja povjerenja. Funkcija 'fsmonitor' u git omogućuje izvršavanje vanjskih komandi, koje se mogu iskoristiti ako je naredba zlonamjerna. Kloniranje, povlačenje ili preuzimanje iz repozitorija ne predstavlja rizik, ali primanje repozitorija kao daljinske datoteke od kolega i uvođenje u sustavni repozitorij.

Idi na primarne izvore (1)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaprije 8 h
AI agenti automatski izvršavaju git štetnu šifru pri pokretanju

Bezbjednosna tvrtka Manifold identificirala je ranjivost u manipuliranim git repozitorijima koja bi mogla omogućiti izvršavanje zlonamjernog koda putem agenata za kodiranje umjetne inteligencije. Ovi repozitoriji sadrže komande u svojoj konfiguraciji koje su automatski izvršene od strane AI agenata prilikom otvaranja, dodjeljujući puna prava programera izvan okruženja sandboxa bez autentifikacije ili provjere povjerenja. Razvijači postaju žrtve čim otvore takvo repozitorij. Pri otvaranju repozitorija, AI agenti često izvršavaju pozadinske git upite poput 'git status' ili 'git diff', koristeći potpunu lokalnu git konfiguraciju izvan sandboxa prije bilo kakvog odobrenja povjerenja. Funkcija 'fsmonitor' u git omogućuje izvršavanje vanjskih komandi, koje se mogu iskoristiti ako je naredba zlonamjerna. Kloniranje, povlačenje ili preuzimanje iz repozitorija ne predstavlja rizik, ali primanje repozitorija kao daljinske datoteke od kolega i uvođenje u sustavni repozitorij.

Procjena pristranosti (Sredina): U članku se raspravlja o tehničkoj ranjivosti u alatima za razvoj softvera i pruža strategije ublažavanja.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče