September 1, 2026
GitSpawn: archivos .git/config maliciosos ejecutan código del atacante de forma silenciosa en Claude Code, Codex, Cursor y otros cuatro agentes de programación con IA
Manifold Security ha revelado GitSpawn, una clase de ocho vulnerabilidades presentes en siete agentes de programación con IA que permiten a un repositorio malicioso ejecutar código del atacante en el momento en que un desarrollador lo abre. El ataque explota core.fsmonitor, un ajuste de rendimiento de Git cuyo valor es un comando de shell que Git ejecuta automáticamente en cada git status y git diff. Los agentes de programación con IA ejecutan estos comandos en segundo plano para recopilar contexto, en algunos casos antes de que aparezca el aviso de confianza del espacio de trabajo. Los agentes afectados incluyen Claude Code, OpenAI Codex, Cursor, Goose, Hermes, Qwen Code y Grok Build. Cuatro de las ocho fallas permanecían sin parchear al 1 de septiembre de 2026.
GitSpawn se manifiesta a través de llamadas API salientes anómalas y la exfiltración de credenciales desde el entorno del desarrollador. El monitoreo de API para agentes de Salt detecta desviaciones de las líneas base de comportamiento establecidas, incluyendo conexiones salientes inesperadas y actividad de API relacionada con credenciales activada silenciosamente mediante operaciones de git en segundo plano, antes de que los secretos robados puedan utilizarse para movimientos laterales.
Agentic/MCP
Leer la historia completa