Navegación

Las configuraciones .git maliciosas pueden hacer que Claude, Codex, Cursor y otros agentes de IA ejecuten código malicioso.

fuente: https://thehackernews.com/2026/09/malicious-git-configs-can-make-claude.html

Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos. En estas vulnerabilidades, la configuración Git del repositorio especifica un comando que el agente ejecuta en la máquina del desarrollador. Cuatro de estas vulnerabilidades aún no se habían corregido al momento de la publicación.

El comando se ejecuta como el usuario, fuera del entorno aislado del agente y sin una solicitud de aprobación. Para explotar la vulnerabilidad, el repositorio debe estar configurado como archivos con su directorio .git intacto, algo que se conserva en un archivo compartido, una unidad compartida, una carpeta de sincronización o una memoria USB, a diferencia de una clonación normal.

Se han publicado correcciones para goose, Claude Code y Cursor, mientras que Hermes Agent, Qwen Code, Grok Build y una segunda ruta en Claude Code seguían ejecutando comandos proporcionados por el repositorio cuando Manifold los volvió a probar el 1 de septiembre.

OpenAI publicó tres CVE propios ese mismo día, que cubren la misma clase en Codex y que se atribuyen a tres grupos de investigación independientes.

"El programa auxiliar se ejecuta fuera del entorno aislado de comandos de Codex y sin una solicitud de aprobación del usuario, lo que permite que el código controlado por el atacante se ejecute con los privilegios del usuario. El código puede leer, modificar o eliminar los archivos del usuario y acceder a otros recursos disponibles en su cuenta", declaró OpenAI en el registro de la vulnerabilidad CVE-2026-19592.

Últimas noticias

13 DE JULIO, 2026

KittySploit: plataforma de pruebas de penetración de última generación con inteligencia artificial y más de 1150 módulos.

KittySploit es un nuevo marco de trabajo de código abierto para pruebas de penetración que combina código Python y Zig con agentes de IA autónomos, e incluye má...

Leer artículo
12 DE JULIO, 2026

FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy.

FrankenPHP es un servidor de aplicaciones que integra PHP directamente en el servidor web Caddy, combinando la ejecución de PHP con la compatibilidad automática...

Leer artículo
12 DE JULIO, 2026

OpenCut alternativa a CapCut.

💥 Repositorio disponible en Github. Si quieres revisa su repositorio☝️.

Leer artículo