Zum Hauptinhalt springen
S-EDV news
Illustration zu GitSpawn: praeparierte Git-Konfigurationen kapern KI-Coding-Agenten, Angriffspfad von praeparierten Projektordnern ueber git status bis zur Codeausfuehrung KI-generiert
Sicherheit & Datenschutz

GitSpawn: Präparierte Git-Ordner gefährden CLI-KI-Agenten

Manifold Security beschreibt unter dem Namen GitSpawn acht Schwachstellen in sieben CLI-KI-Coding-Agenten. Ein präparierter Projektordner samt .git-Verzeichnis kann beim automatischen Git-Aufruf Code mit den Rechten des angemeldeten Nutzers starten. Normales Klonen, Abrufen oder Aktualisieren eines Repositorys überträgt die nötige .git/config dagegen nicht.

Weiterlesen →