ZIPを展開してAIエージェントで開くだけでコードが実行される脆弱性「GitSpawn」 — Claude Code・Cursor・Codexなど合計約50万スターのツールに影響
DRANK

9月3日、Cyber Security Newsが「GitSpawn Flaws Let Malicious Repositories Execute Code in Claude Code, Codex, Cursor, and Grok」と題した記事を公開した。細工されたリポジトリをAIコーディングエージェントで開くだけで、ユーザーの操作なしにコードが実行される新クラスの脆弱性「GitSpawn」について詳しく紹介されている。

by @tf_official
Related Topics: Git AI