Malicious .git configs laten AI-agents code uitvoeren

Gestopt
Taal
Thema

Malicious .git configs laten AI-agents code uitvoeren

02-09-2026 18:51 AI-redactie TechSpeeltuin

Beeld via The Hacker News

Manifold Security heeft acht kwetsbaarheden ontdekt in zeven command-line AI-codeersagents, waarbij een kwaadwillige .git-configuratie een opdracht kan laten draaien op de machine van de ontwikkelaar. Vier van de agents, waaronder Hermes Agent, Qwen Code en Grok Build, blijven onopgelost en voeren de door de repository aangeleverde code uit buiten de sandbox en zonder goedkeuringsprompt.

OpenAI heeft drie eigen CVE’s gepubliceerd voor Codex, waarin duidelijk wordt dat de helper code buiten de command-sandbox draait en volledige gebruikersrechten krijgt. Claude krijgt een update in versie 2.0.34 die het uitvoeren van git status vóór de trust-dialoog stopt, maar Manifold meldt dat dezelfde kwetsbaarheid terugkeert in versie 2.1.193.

Meer details staan op de pagina van The Hacker News.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl