KI-Agenten führen git-Schadcode beim Starten automatisch aus
TL;DR
KI-generiert
KI-Agenten wie Claude und Qwen können in manipulierten Git-Repositories automatisch Schadcode ausführen, sobald ein Entwickler ein solches Repository öffnet. Dies geschieht mit den vollen Rechten des Nutzers, ohne Authentifizierung oder Trust-Abfrage. Die Sicherheitsfirma Manifold hat diese Angriffsmöglichkeit aufgedeckt; einige Hersteller haben die Schwachstelle noch nicht behoben.
Quelle: heise.de
Diskussion
Anmelden, um mitzudiskutieren.
Noch keine Kommentare. Mach den Anfang!