September 1, 2026
GitSpawn : des fichiers .git/config malveillants exécutent silencieusement du code dans Claude Code, Codex, Cursor et quatre autres agents de codage IA
Manifold Security a révélé l'existence de GitSpawn, une catégorie de huit vulnérabilités touchant sept agents de codage IA, permettant à un dépôt malveillant d'exécuter du code dès qu'un développeur l'ouvre. L'attaque exploite core.fsmonitor, un paramètre de performance Git dont la valeur est une commande shell exécutée automatiquement par Git à chaque git status et git diff. Les agents de codage IA exécutent ces commandes en arrière-plan pour collecter des informations, parfois avant même l'apparition de l'invite de confiance de l'espace de travail. Les agents concernés incluent Claude Code, OpenAI Codex, Cursor, Goose, Hermes, Qwen Code et Grok Build. Au 1er septembre 2026, quatre de ces huit failles n'étaient toujours pas corrigées.
GitSpawn se manifeste par des appels API sortants anormaux et l'exfiltration d'identifiants depuis l'environnement de développement. La surveillance des API agents de Salt détecte les écarts par rapport aux bases comportementales établies, notamment les connexions sortantes inattendues et les activités API liées aux identifiants, déclenchées silencieusement par des opérations git en arrière-plan, avant que les secrets dérobés ne puissent être utilisés pour un mouvement latéral.
Agentic/MCP
Lire l'article complet