GitSpawn: A Single Flaw Lets Untrusted Repos Run Code in Claude Code, Codex, Cursor, and Grok
При использовании некоторых CLI AI-агентов существует уязвимость: они выполняют команды, заданные в конфигурации git в репозитории, без проверки и с привилегиями пользователя, что может привести к запуску вредоносного кода.
https://www.manifold.security/blog/ai-coding-agents-git-hijack
Post #5244
497