Уязвимости в AI-агентах могут привести к выполнению кода злоумышленников
Компания Manifold Security сообщила о восьми уязвимостях в семи командных AI-агентах, которые могут быть использованы для выполнения вредоносного кода на компьютере разработчика. Уязвимости связаны с конфигурацией Git в репозиториях, где указаны команды, которые агент выполняет на машине пользователя. Четыре из этих уязвимостей остаются непатчеными на момент публикации.
По словам специалистов, уязвимости позволяют выполнять команды от имени пользователя, минуя песочницу агента и без запроса на подтверждение. Это создает серьезные риски для разработчиков, которые используют данные AI-агенты в своей работе.
Для успешной эксплуатации уязвимостей необходимо, чтобы разработчик получил доступ к скомпилированному репозиторию, содержащему вредоносные конфигурации. После этого, при запуске агента, он может выполнить команды, которые могут нанести вред системе или скомпрометировать данные.
Среди затронутых AI-агентов находятся Claude, Codex и Cursor, которые широко используются в разработке программного обеспечения. Эти инструменты позволяют автоматизировать кодирование, однако наличие уязвимостей ставит под сомнение их безопасность.
Эксперты рекомендуют разработчикам быть особенно внимательными к репозиториям, которые они используют, и проверять конфигурации Git на наличие подозрительных команд. Также важно следить за обновлениями от разработчиков AI-агентов и устанавливать патчи, как только они станут доступны.
Проблема подчеркивает необходимость повышения уровня безопасности в инструментах, используемых разработчиками, особенно в условиях растущей зависимости от автоматизации и AI-технологий. Необходимо продолжать мониторинг и анализ уязвимостей, чтобы предотвратить потенциальные угрозы в будущем.