Claude Code, Qwen Code и Grok Build получили общую метку GitSpawn
Агенты для программирования периодически запускают git status и git diff, чтобы понять состояние проекта. Если .git/config не очищен от посторонних настроек, параметр core.fsmonitor может незаметно указывать на стороннюю программу, которая выполнится при следующей операции с индексом.
Просто ссылка на репозиторий тут не поможет — Git при клонировании не копирует чужой .git/config. Опасность возникает, когда весь каталог .git приходит вместе с проектом целиком, скажем, в архиве или через общую сетевую папку.
Из восьми найденных Manifold Security проблем в семи инструментах часть уже закрыта — в Claude Code, Goose, OpenAI Codex и Cursor. Четыре сценария на 1 сентября всё ещё требовали исправления — в Qwen Code, Grok Build, Hermes и отдельном режиме Claude Code.
#уязвимость #GitSpawn #ИИ #разработка
@ZerodayAlert

2September 4, 2026 1.6K 17