Manifold Security的研究人员发现了一个关键漏洞,称为GitSpawn,影响了多个AI编码助手。该漏洞不在于AI模型本身,而在于一个名为`core.fsmonitor`的长期存在的Git功能。此功能旨在提高性能,但可以通过恶意的`.git/config`文件进行利用。当AI代理在打开项目文件夹时自动运行Git命令时,它可能会触发此功能,从而以用户的权限执行任意代码,绕过安全措施和用户确认。 AI
影响 此漏洞凸显了将AI代理与开发工具集成所带来的风险,并强调了在底层基础设施中实施健全安全实践的必要性。
排序理由 在多个AI编码工具中发现安全漏洞,并非新的模型发布或重大行业事件。
在 Mastodon — sigmoid.social 阅读 →
- Claude Code
- Cursor+
- Git
- GitHub
- GitSpawn
- Goose
- Grok Build
- Hermes Agent
- Manifold Security
- OpenAI Codex CLI
- Qwen Code
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →