September 1, 2026
GitSpawn: arquivos .git/config maliciosos executam código do atacante silenciosamente no Claude Code, Codex, Cursor e em outros quatro agentes de codificação por IA
A Manifold Security revelou o GitSpawn, uma classe de oito vulnerabilidades em sete agentes de codificação por IA que permite que um repositório malicioso execute código do atacante no momento em que um desenvolvedor o abre. O ataque explora o core.fsmonitor, uma configuração de desempenho do Git cujo valor é um comando de shell que o Git executa automaticamente a cada git status e git diff. Os agentes de codificação por IA executam esses comandos em segundo plano para coletar contexto, em alguns casos antes mesmo que o prompt de confiança do workspace apareça. Os agentes afetados incluem Claude Code, OpenAI Codex, Cursor, Goose, Hermes, Qwen Code e Grok Build. Quatro das oito falhas permaneciam sem correção até 1º de setembro de 2026.
O GitSpawn se materializa por meio de chamadas de API de saída anômalas e exfiltração de credenciais do ambiente de desenvolvimento. O monitoramento de API de agentes da Salt detecta desvios das linhas de base comportamentais estabelecidas, incluindo conexões de saída inesperadas e atividades de API relacionadas a credenciais, acionadas silenciosamente por operações de git em segundo plano, antes que os segredos roubados possam ser usados para movimentação lateral.
Agentic/MCP
Ler história completa