מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעויות בכלי עזר מבוססי AI מאפשרות הרצת קוד זדוני באמצעות קבצי הגדרה של Git

חוקרי חברת Manifold Security חשפו שמונה פרצות אבטחה בשבעה כלי פיתוח מבוססי בינה מלאכותית, הכוללים את Claude, Codex ו-Cursor. הבעיה נובעת מהאופן שבו הכלים מעבדים הגדרות Git בתוך מאגרים חיצוניים, מה שמאפשר לתוקף להגדיר פקודה זדונית שתושק באופן אוטומטי על מחשב המפתח בעת השימוש בכלי. הפקודה מורצת בהרשאות המשתמש ללא צורך באישור מוקדם ומחוץ לארגז החול של סביבת ה-AI. נכון למועד הפרסום, ארבע מתוך שמונה הפרצות טרם תוקנו על ידי היצרניות, דבר שמעמיד מפתחים המורידים מאגרים זדוניים בסיכון גבוה להשתלטות על תחנות העבודה שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות