Manifold Security
aidefend-sf0047
GitSpawn:程式碼代理程式尚未取得信任,專案庫就能先執行惡意命令
- 自主式 agent
- 系統入侵與遠端程式碼執行
- 模型規避與繞過
資安團隊 Manifold Security 在評估 7 款主流 AI 程式碼代理工具時,發現了 8 項名為 GitSpawn 的安全漏洞。當開發者透過壓縮檔或共享資料夾開啟一個保留了完整本機 .git 目錄的專案時,Git 在執行 status、diff 或背景收集專案脈絡時,會讀取並執行 .git/config 中設定的 core.fsmonitor 命令;更嚴重的是,這個執行時間點早於 AI 工具跳出「是否信任此工作區」的確認提示。此為受控實驗室驗證,並非真實惡意攻擊事件,且一般透過 git clone 下載的專案預設不會包含此本機設定。
對應的威脅技術
AML.T0011.000User Execution: Unsafe AI ArtifactsAML.T0119Exploit Automated Artifact Processing PipelineAML.T0050Command and Scripting Interpreter