ON
← Torna al feed
Gli agenti di intelligenza artificiale eseguono automaticamente il codice dannoso git all'avvio
Germany💻 Tecnologia8 h fa

Gli agenti di intelligenza artificiale eseguono automaticamente il codice dannoso git all'avvio

L'azienda di sicurezza Manifold ha identificato una vulnerabilità nei repository git manipolati che potrebbero consentire l'esecuzione di codice dannoso tramite agenti di codifica AI. Questi repository contengono comandi nella loro configurazione che vengono eseguiti automaticamente dagli agenti AI quando vengono aperti, garantendo diritti di sviluppatore al di fuori degli ambienti sandbox senza autenticazione o verifica di fiducia. Gli sviluppatori diventano vittime non appena aprono un repository. Quando si apre un repository, gli agenti AI eseguono spesso query git di background come 'git status' o 'git diff', utilizzando la configurazione git locale completa al di fuori del sandboxing prima di qualsiasi approvazione di fiducia. La funzione 'fsmonitor' in git consente l'esecuzione di comandi esterni, che possono essere sfruttati se il comando è dannoso. La clonazione, l'estrazione o il fetching dai repository non comporta un rischio, ma ricevere un repository come file remoto dai colleghi e importarlo nel sistema di codifica.

Vai alle fonti primarie (1)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentro8 h fa
Gli agenti di intelligenza artificiale eseguono automaticamente il codice dannoso git all'avvio

L'azienda di sicurezza Manifold ha identificato una vulnerabilità nei repository git manipolati che potrebbero consentire l'esecuzione di codice dannoso tramite agenti di codifica AI. Questi repository contengono comandi nella loro configurazione che vengono eseguiti automaticamente dagli agenti AI quando vengono aperti, garantendo diritti di sviluppatore al di fuori degli ambienti sandbox senza autenticazione o verifica di fiducia. Gli sviluppatori diventano vittime non appena aprono un repository. Quando si apre un repository, gli agenti AI eseguono spesso query git di background come 'git status' o 'git diff', utilizzando la configurazione git locale completa al di fuori del sandboxing prima di qualsiasi approvazione di fiducia. La funzione 'fsmonitor' in git consente l'esecuzione di comandi esterni, che possono essere sfruttati se il comando è dannoso. La clonazione, l'estrazione o il fetching dai repository non comporta un rischio, ma ricevere un repository come file remoto dai colleghi e importarlo nel sistema di codifica.

Lettura del bias (Centro): L'articolo discute una vulnerabilità tecnica negli strumenti di sviluppo software e fornisce strategie di mitigazione.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate