Vulnerabilidades

Configurações .git maliciosas podem fazer com que Claude, Codex, Cursor e outros agentes de IA executem código invasor

Imagem de capa da matéria: Configurações .git maliciosas podem fazer com que Claude, Codex, Cursor e outros agentes de IA executem código invasor

Resumo completo da matéria

A Manifold Security divulgou oito falhas de segurança em sete agentes de codificação de IA de linha de comando, nos quais a configuração Git do próprio repositório nomeia um comando que o agente executa na máquina do desenvolvedor, quatro deles ainda sem correção na publicação. O comando é executado como o usuário, fora da sandbox do agente e sem um prompt de aprovação, e a exploração exige que o repositório chegue

O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados.

Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em The Hacker News
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas