安全公司 Manifold 研究发现,名为 GitSpawn 的安全风险允许不受信任的 Git 仓库利用 AI 编程代理(如 Claude Code、Cursor 等)在本地执行任意代码,对开发者构成严重供应链威胁。
今日速报 来源:Hacker News (AI)
GitSpawn 漏洞:不可信仓库可通过 AI 编程代理执行代码
安全公司 Manifold 研究发现,名为 GitSpawn 的安全风险允许不受信任的 Git 仓库利用 AI 编程代理(如 Claude Code、Cursor 等)在本地执行任意代码,对开发者构成严重供应链威胁。