安全团队 Manifold 发现一个被多家 AI 编程助手共有的高危漏洞:它们在启动时会在后台调用 git 收集上下文,却不剥离仓库自带的 git 配置,而 core.fsmonitor 等配置项本身就是命令执行点。一个恶意的 .git/config,就能让 Claude Code、Codex、Cursor、Hermes 等 agent 在用户点下信任提示之前,以开发者权限执行任意代码。
GitSpawn:一个 .git/config,就能让 AI 编程助手在你授权之前执行任意代码


安全团队 Manifold 发现一个被多家 AI 编程助手共有的高危漏洞:它们在启动时会在后台调用 git 收集上下文,却不剥离仓库自带的 git 配置,而 core.fsmonitor 等配置项本身就是命令执行点。一个恶意的 .git/config,就能让 Claude Code、Codex、Cursor、Hermes 等 agent 在用户点下信任提示之前,以开发者权限执行任意代码。