恶意 .git 配置可让 Claude、Codex、Cursor 等 AI 编码代理执行攻击者代码

jedisct1 · x · 2026-09-03

Manifold Security 披露了七个命令行 AI 编码代理中的八个安全漏洞:仓库自带的 Git 配置(如 core.fsmonitor)可指定代理在开发者机器上执行的命令,命令以用户权限运行,绕过沙箱且无审批提示。发布时仍有四个漏洞未修复。

开发者应避免通过非 clone 方式分发含 .git 目录的仓库。

所属事件:恶意 Git 配置漏洞可操纵 AI 编码代理执行代码(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →