
AI 코딩 에이전트가 폴더를 열기만 해도 악성 git 설정의 명령이 실행된다
Manifold Security가 공개한 GitSpawn 취약점은 AI 코딩 에이전트가 저장소를 열기만 해도 악성 .git/config의 명령을 실행하게 한다. 7개 에이전트에서 8건이 확인됐고, 게시 시점까지 4건이 미패치로 남았다.
Tag
이 주제로 기록된 글 1개를 모았습니다.

Manifold Security가 공개한 GitSpawn 취약점은 AI 코딩 에이전트가 저장소를 열기만 해도 악성 .git/config의 명령을 실행하게 한다. 7개 에이전트에서 8건이 확인됐고, 게시 시점까지 4건이 미패치로 남았다.