Fallos en GitSpawn exponen agentes de codificación IA a ataques de repositorios maliciosos
Publicado hace 6d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Manifold Security divulga vulnerabilidades en GitSpawn que permiten que configuraciones Git maliciosas ejecuten código en Claude, Codex, Cursor y otros agentes de codificación con inteligencia artificial.
GitSpawn flaws let malicious Git configs execute code in Claude, Codex, Cursor AI coding agents.
Resumen Ejecutivo
Un conjunto crítico de vulnerabilidades, denominadas colectivamente "GitSpawn", ha sido divulgado en siete populares agentes de codificación con IA en línea de comandos, permitiendo potencialmente a los atacantes ejecutar código arbitrario a través de configuraciones maliciosas de repositorios Git. El descubrimiento, anunciado por Manifold Security, revela ocho defectos de seguridad
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.