Zed ahora implementa el aislamiento de procesos (sandboxing) por defecto para todos los usuarios en la versión 1.14, restringiendo las acciones de los agentes en la terminal del panel de agentes y las herramientas de obtención de datos mediante las API del sistema operativo.
Este aislamiento impide que los agentes escriban fuera de los directorios del proyecto, modifiquen la carpeta .git o realicen solicitudes de red, a menos que los usuarios otorguen permiso explícitamente.
El mecanismo utiliza soluciones específicas de cada plataforma, como Seatbelt (macOS), Bubblewrap (Linux) y compatibilidad con WSL para Windows, requiriendo configuración en sistemas Linux y WSL.
Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →