恶意 .git 配置可让 Claude Code 等 7 款 AI 编码代理执行攻击者代码

Thionne_WTZ · x · 2026-09-03

Manifold Security 披露了影响 7 款命令行 AI 编码代理的 8 个安全漏洞:仓库自带的 .git/config 中可设置 core.fsmonitor 等指向命令的 Git 配置项,代理刷新索引时会以用户权限直接执行攻击者命令——在沙箱之外、无需任何审批提示。

关键事实:

所属事件:恶意 Git 配置漏洞可操纵 AI 编码代理执行代码(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →