Configurações .git maliciosas podem fazer com que Claude, Codex, Cursor e outros agentes de IA executem código invasor

Resumo completo da matéria
A Manifold Security divulgou oito falhas de segurança em sete agentes de codificação de IA de linha de comando, nos quais a configuração Git do próprio repositório nomeia um comando que o agente executa na máquina do desenvolvedor, quatro deles ainda sem correção na publicação. O comando é executado como o usuário, fora da sandbox do agente e sem um prompt de aprovação, e a exploração exige que o repositório chegue
O caso se insere em um cenário de aumento da exposição digital e exige atenção de organizações, profissionais de segurança e usuários potencialmente afetados.
Os principais pontos de atenção envolvem os possíveis impactos operacionais, a proteção das informações e as medidas necessárias para reduzir riscos relacionados ao tema.
O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.
Acessar publicação em The Hacker News