🤖 Шкідливі конфігурації .git дозволяють виконувати сторонній код у AI-агентах

Дослідники з Manifold Security виявили вразливості у 7 AI-агентах для розробників, у тому числі Claude Code, OpenAI Codex, Cursor та goose. Проблема виникає через опрацювання параметрів файлу .git/config під час відкриття репозиторію з архіву або USB-накопичувача. AI-інструменти фоново виконують команди Git для перевірки стану файлів, що дозволяє хакерам прописувати шкідливі системні команди безпосередньо в конфігурації проєкту.

Шкідливий код запускається в операційній системі з правами користувача поза «пісочницею» та без запиту підтвердження. Це дає нападникам можливість зчитувати, змінювати чи видаляти файли на пристрої. Розробники goose, Cursor та частини версій Claude і Codex випустили оновлення, тоді як вразливості в Hermes Agent, Qwen Code та Grok Build залишаються невиправленими.