Bezbjednosna tvrtka Manifold identificirala je ranjivost u manipuliranim git repozitorijima koja bi mogla omogućiti izvršavanje zlonamjernog koda putem agenata za kodiranje umjetne inteligencije. Ovi repozitoriji sadrže komande u svojoj konfiguraciji koje su automatski izvršene od strane AI agenata prilikom otvaranja, dodjeljujući puna prava programera izvan okruženja sandboxa bez autentifikacije ili provjere povjerenja. Razvijači postaju žrtve čim otvore takvo repozitorij. Pri otvaranju repozitorija, AI agenti često izvršavaju pozadinske git upite poput 'git status' ili 'git diff', koristeći potpunu lokalnu git konfiguraciju izvan sandboxa prije bilo kakvog odobrenja povjerenja. Funkcija 'fsmonitor' u git omogućuje izvršavanje vanjskih komandi, koje se mogu iskoristiti ako je naredba zlonamjerna. Kloniranje, povlačenje ili preuzimanje iz repozitorija ne predstavlja rizik, ali primanje repozitorija kao daljinske datoteke od kolega i uvođenje u sustavni repozitorij.
Procjena pristranosti (Sredina): U članku se raspravlja o tehničkoj ranjivosti u alatima za razvoj softvera i pruža strategije ublažavanja.





