恶意 Git 配置漏洞可操纵 AI 编码代理执行代码

安全公司 Manifold Security 披露了影响 7 款命令行 AI 编码代理(包括 Claude Code、Codex、Cursor 等)的 8 个安全漏洞。仓库自带的 .git/config 中可设置 core.fsmonitor 等字段,指定代理在开发者机器上执行的程序,从而让攻击者借克隆仓库之机执行恶意代码。

2026-09-03 ~ 2026-09-03 · 2 条相关