
Malicious .git configs laten AI-agents code uitvoeren
Beeld via The Hacker News
Manifold Security heeft acht kwetsbaarheden ontdekt in zeven command-line AI-codeersagents, waarbij een kwaadwillige .git-configuratie een opdracht kan laten draaien op de machine van de ontwikkelaar. Vier van de agents, waaronder Hermes Agent, Qwen Code en Grok Build, blijven onopgelost en voeren de door de repository aangeleverde code uit buiten de sandbox en zonder goedkeuringsprompt.
OpenAI heeft drie eigen CVE’s gepubliceerd voor Codex, waarin duidelijk wordt dat de helper code buiten de command-sandbox draait en volledige gebruikersrechten krijgt. Claude krijgt een update in versie 2.0.34 die het uitvoeren van git status vóór de trust-dialoog stopt, maar Manifold meldt dat dezelfde kwetsbaarheid terugkeert in versie 2.1.193.
Meer details staan op de pagina van The Hacker News.









