ON
← Nazaj na pregled
Agenti AI samodejno izvedejo škodljivo kodo git ob zagonu
Germany💻 Tehnologijapred 8 urami

Agenti AI samodejno izvedejo škodljivo kodo git ob zagonu

Varnostno podjetje Manifold je ugotovilo ranljivost v manipuliranih repozitorijih git, ki bi lahko omogočila izvedbo zlonamerne kode prek agentov za kodiranje AI. Ti repozitoriji vsebujejo ukaze v svoji konfiguraciji, ki jih ob odprtju samodejno izvršijo agenti AI, kar zagotavlja polna razvijalska pravice zunaj okolja sandbox brez preverjanja pristnosti ali zaupanja. Razvijalci postanejo žrtve takoj, ko odprete takšno repozitorij. Pri odprtju repozitorija, agenti AI pogosto izvajajo ozadje git poizvedbe, kot je 'git status' ali 'git diff', z uporabo popolne lokalne konfiguracije git zunaj sandboxing pred kakršnim koli odobritvijo zaupanja. Funkcija 'fsmonitor' v git omogoča izvajanje zunanjih ukazov, ki jih je mogoče izkoristiti, če je ukaz zlonameren. Kloniranje, vlečenje ali pridobivanje iz repozitorijev ne predstavlja tveganja, vendar prejem repozitorija kot oddaljene datoteke od kolegov in uvožanje v sistematični repozitor. Nekateri razvijalci so o tem vprašanju obvestili več razvijalcev, vendar so še razvili eno podobno ranljivost, vključno z 'Anthropic Qtraview' in patch.

Pojdite k primarnim virom (1)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinapred 8 urami
Agenti AI samodejno izvedejo škodljivo kodo git ob zagonu

Varnostno podjetje Manifold je ugotovilo ranljivost v manipuliranih repozitorijih git, ki bi lahko omogočila izvedbo zlonamerne kode prek agentov za kodiranje AI. Ti repozitoriji vsebujejo ukaze v svoji konfiguraciji, ki jih ob odprtju samodejno izvršijo agenti AI, kar zagotavlja polna razvijalska pravice zunaj okolja sandbox brez preverjanja pristnosti ali zaupanja. Razvijalci postanejo žrtve takoj, ko odprete takšno repozitorij. Pri odprtju repozitorija, agenti AI pogosto izvajajo ozadje git poizvedbe, kot je 'git status' ali 'git diff', z uporabo popolne lokalne konfiguracije git zunaj sandboxing pred kakršnim koli odobritvijo zaupanja. Funkcija 'fsmonitor' v git omogoča izvajanje zunanjih ukazov, ki jih je mogoče izkoristiti, če je ukaz zlonameren. Kloniranje, vlečenje ali pridobivanje iz repozitorijev ne predstavlja tveganja, vendar prejem repozitorija kot oddaljene datoteke od kolegov in uvožanje v sistematični repozitor. Nekateri razvijalci so o tem vprašanju obvestili več razvijalcev, vendar so še razvili eno podobno ranljivost, vključno z 'Anthropic Qtraview' in patch.

Ocena pristranskosti (Sredina): Članek obravnava tehnično ranljivost v orodjih za razvoj programske opreme in zagotavlja strategije za ublažitev.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe