Varnostno podjetje Manifold je ugotovilo ranljivost v manipuliranih repozitorijih git, ki bi lahko omogočila izvedbo zlonamerne kode prek agentov za kodiranje AI. Ti repozitoriji vsebujejo ukaze v svoji konfiguraciji, ki jih ob odprtju samodejno izvršijo agenti AI, kar zagotavlja polna razvijalska pravice zunaj okolja sandbox brez preverjanja pristnosti ali zaupanja. Razvijalci postanejo žrtve takoj, ko odprete takšno repozitorij. Pri odprtju repozitorija, agenti AI pogosto izvajajo ozadje git poizvedbe, kot je 'git status' ali 'git diff', z uporabo popolne lokalne konfiguracije git zunaj sandboxing pred kakršnim koli odobritvijo zaupanja. Funkcija 'fsmonitor' v git omogoča izvajanje zunanjih ukazov, ki jih je mogoče izkoristiti, če je ukaz zlonameren. Kloniranje, vlečenje ali pridobivanje iz repozitorijev ne predstavlja tveganja, vendar prejem repozitorija kot oddaljene datoteke od kolegov in uvožanje v sistematični repozitor. Nekateri razvijalci so o tem vprašanju obvestili več razvijalcev, vendar so še razvili eno podobno ranljivost, vključno z 'Anthropic Qtraview' in patch.
Ocena pristranskosti (Sredina): Članek obravnava tehnično ranljivost v orodjih za razvoj programske opreme in zagotavlja strategije za ublažitev.





