恶意 Git 配置漏洞可操纵 AI 编码代理执行代码
安全公司 Manifold Security 披露了影响 7 款命令行 AI 编码代理(包括 Claude Code、Codex、Cursor 等)的 8 个安全漏洞。仓库自带的 .git/config 中可设置 core.fsmonitor 等字段,指定代理在开发者机器上执行的程序,从而让攻击者借克隆仓库之机执行恶意代码。
2026-09-03 ~ 2026-09-03 · 2 条相关
- 恶意 .git 配置可让 Claude、Codex、Cursor 等 AI 编码代理执行攻击者代码 — jedisct1 · 2026-09-03
- 恶意 .git 配置可让 Claude Code 等 7 款 AI 编码代理执行攻击者代码 — Thionne_WTZ · 2026-09-03