Navegación

Las configuraciones .git maliciosas pueden hacer que Claude, Codex, Cursor y otros agentes de IA ejecuten código malicioso.

fuente: https://thehackernews.com/2026/09/malicious-git-configs-can-make-claude.html

Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos. En estas vulnerabilidades, la configuración Git del repositorio especifica un comando que el agente ejecuta en la máquina del desarrollador. Cuatro de estas vulnerabilidades aún no se habían corregido al momento de la publicación.

El comando se ejecuta como el usuario, fuera del entorno aislado del agente y sin una solicitud de aprobación. Para explotar la vulnerabilidad, el repositorio debe estar configurado como archivos con su directorio .git intacto, algo que se conserva en un archivo compartido, una unidad compartida, una carpeta de sincronización o una memoria USB, a diferencia de una clonación normal.

Se han publicado correcciones para goose, Claude Code y Cursor, mientras que Hermes Agent, Qwen Code, Grok Build y una segunda ruta en Claude Code seguían ejecutando comandos proporcionados por el repositorio cuando Manifold los volvió a probar el 1 de septiembre.

OpenAI publicó tres CVE propios ese mismo día, que cubren la misma clase en Codex y que se atribuyen a tres grupos de investigación independientes.

"El programa auxiliar se ejecuta fuera del entorno aislado de comandos de Codex y sin una solicitud de aprobación del usuario, lo que permite que el código controlado por el atacante se ejecute con los privilegios del usuario. El código puede leer, modificar o eliminar los archivos del usuario y acceder a otros recursos disponibles en su cuenta", declaró OpenAI en el registro de la vulnerabilidad CVE-2026-19592.

Últimas noticias

24 DE AGOSTO, 2026

Microsoft comparte una solución temporal para los problemas de juegos en Windows 11.

Microsoft ha compartido una solución temporal para los problemas de juegos que persisten tras las actualizaciones de Windows 11 publicadas durante el Patch Tues...

Leer artículo
24 DE AGOSTO, 2026

TikTok llega a un acuerdo de 400 millones de dólares en una demanda por violación de la privacidad infantil en Estados Unidos.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el viernes que TikTok, propiedad de ByteDance, pagará 400 millones de dólares para resolver una dema...

Leer artículo
24 DE AGOSTO, 2026

UAT-10147 utiliza IA para escalar ataques a servidores, despliega SPECTRE con EDR Bypass y Linux Rootkit.

Investigadores de ciberseguridad han revelado detalles sobre un grupo de ciberdelincuentes de habla china, denominado UAT-10147, que ataca servidores web Window...

Leer artículo