Опасни Git конфигурации могат да накарат AI агентите да изпълняват зловреден код

Уязвимост в популярни AI кодови асистенти

Компанията Manifold Security разкри осем сигурносни проблема в七ет командни AI кодови агенти. Уязвимостите позволяват на злоумишленици да използват Git конфигурациите в хранилища за изпълнение на произволен код на машината на разработчика. От откритите проблеми четири остават неоправени към момента на публикуване.

Как функционира атаката

Атаката е способна да се осъществи чрез специално формирана Git конфигурация в хранилище. Когато разработчик клонира или работи с такова хранилище чрез AI агента, командата се изпълнява на неговата машина с неговите привилегии. Проблемът е в това, че командата се стартира извън защитата на песъчницата на агента и без никакво одобрение от потребителя.

Разработчикът, които използват засегнатите инструменти – включително Claude, Codex, Cursor и други подобни системи – са в риск при работа с недоверени или компрометирани хранилища. Простото клониране на репозиторий с вредонос Git конфигурация е достатъчно за да активира атаката.

Засегнати системи

Проблемите са идентифицирани в седем различни командни AI кодови агента. Въпреки че разработчиците на някои от инструментите вече са издали решения, други все още чакат патчи. Това оставя редица потребители уязвими спрямо атаките.

Препоръки за защита

Докато не се издадат полни патчи за всички засегнати системи, разработчиците трябва да бъдат внимателни при работа с хранилища от неизвестни источники. Препоръчва се да се избягва използване на AI агенти с недоверени кодови хранилища, поне докато вашата версия на софтуера не е обновена.

Manifestold Security планира повече детайли при пълното разкритие на уязвимостите, което ще помогне на разработчиците и администраторите да разберат пълния обхват на проблема и да вземат необходимите мерки за защита.

Източник: The Hacker News.

Picture of Велислав Никифоров
Велислав Никифоров

Web Developer & Cybersecurity Enthusiast