Malicious .git Config Vulnerabilities Let AI Coding Agents Run Attacker Code

Manifold Security disclosed eight vulnerabilities across seven CLI AI coding agents including Claude Code and Cursor, where malicious .git config entries like core.fsmonitor can trick agents into executing attacker-controlled code on developer machines.

2026-09-03 ~ 2026-09-03 · 2 related posts